Met VMware Identity Manager 3.3.5 kunt u syslog-servers configureren met behulp van het TCP- of UDP-protocol, in plaats van alleen het gebruik van UDP toe te staan. Als u ervoor kiest om TCP te gebruiken, moet u een specifieke procedure voor het SSL-certificaat uitvoeren. Als u een upgrade naar of een nieuwe installatie van VMware Identity Manager 3.3.5 uitvoert, configureert u zo nodig achteraf de syslog-servers.
Als u de logboekgeschiedenis extern wilt opslaan, kunt u VMware Identity Manager configureren om gebeurtenissen op applicatieniveau van de service naar externe syslog-servers te exporteren. Gebeurtenissen van besturingssystemen worden niet geëxporteerd.
De VMware Identity Manager-console gebruiken om een Syslog-server te configureren
- Meld u aan op de pagina VMware Identity Manager-applianceconfiguratie via https://identitymanagerURL:8443/cfg/login.
- Selecteer Syslog configureren.
- Selecteer Inschakelen.
- Selecteer een netwerkprotocol.
UDP VMware Identity Manager brengt logboeken over naar syslog-servers met behulp van het UDP-protocol. TCP VMware Identity Manager brengt logboeken over naar syslog-servers met behulp van het TLS-protocol. - Geef de hostnaam of het IP-adres van het syslog op met de poort in de sectie Syslog-servers. Als u geen poortnummer opgeeft, gebruikt het systeem standaard poort 514.
- Klik op het +-symbool om syslog-servers toe te voegen.
- Klik op het x-symbool om een syslog-server te verwijderen.
- Klik op Opslaan.
De VMware Identity Manager-console gebruiken om de Syslog-service uit te schakelen
Als u ervoor kiest om de syslog-service uit te schakelen, voert u de volgende procedure uit.
Selecteer op de pagina Syslog de optie Uitschakelen.
Het certificaat beheren om Syslog-servers TCP te laten gebruiken
- Kopieer het root-ca-certificaat van de syslog-server.
- Meld u als sshuser aan bij de toepassing en wijzig de directory's in /etc/ssl/.
- Plak het certificaat in de locatie /etc/ssl.
- Wijzig de naam van het certificaat in syslog.pem.
- Geef de Horizon-gebruiker op het certificaat leesmachtigingen.
- Voer de opdracht
chmod 640 /etc/ssl/syslog.pem
uit. - Voer de opdracht
chown horizon:www /etc/ssl/syslog.pem
uit.