執行 VMware Aria Operations for Logs Importer 以將歷史資料的離線記錄匯入至 VMware Aria Operations for Logs 伺服器。

必要條件

程序

  1. 在命令提示字元中輸入下列命令以啟動 VMware Aria Operations for Logs Importer 工具。
    /usr/bin/loginsight-importer.exe
  2. 在提示字元處輸入資訊清單檔案名稱。
  3. 定義組態參數,然後按 Enter
    --source--server 為必要參數。
    必要參數 說明
    --source <path>

    指定支援服務包目錄的路徑或 zip、gzip、bzip、bzip2 或 tar 封存的路徑。該值會新增至所有傳送訊息做為 bundle 標籤的值。

    --server <hostname> 目的地伺服器主機名稱或 IP 位址。
    選項 說明
    --port <port>

    用於連線的連接埠。如果未設定,則會針對非 SSL 連線使用連接埠 9000,針對 SSL 連線使用連接埠 9543。

    --logdir <path> 指定記錄目錄的路徑。如果未設定此值,則在 Windows 上路徑為 $(LOCALAPPDATA)\VMware\Log Insight Importer\log,在 Linux 上為 ~/.loginsight-importer/log
    --manifest <file-path> 指定資訊清單檔案 (.ini 格式) 的路徑。如果未設定此值,則會使用來源目錄中的 importer.ini 檔案。如果 importer.ini 檔案不存在或不在來源目錄中,VMware Aria Operations for Logs Importer 將套用預設 (硬式編碼) 資訊清單並收集所有 .txt.log 檔案 (include=*.log*;*.txt*),同時套用自動剖析器 (擷取時間戳記 + kvp)。
    --no_ssl

    不使用 SSL 進行連線。

    不應針對已通過驗證的連線 (例如,如果已使用 --honor_timestamp) 設定此值。

    --ssl_ca_path <path>

    受信任之根憑證服務包檔案的路徑。

    --tags <tags>

    為所有傳送事件設定標籤。例如 --tags "{ \"tag1\" : \"value1\", \"tag2\":\"value2\"}"

    備註: 標籤選項可以接受 hostname 做為標籤名稱。系統會使用命令列中 hostname 標籤的值 (而非傳送機器的 FQDN),做為由 VMware Aria Operations for Logs Importer 擷取的所有事件之 hostname 欄位的值。這與資訊清單檔案和剖析器所擷取欄位中的標籤參數相反,其會忽略 hostname 欄位。

    記錄服務包名稱 (檔案名稱,或是目錄來源的目錄名稱) 會自動判定,並以 bundle 標籤的形式,新增至所有在擷取期間擷取自該特定服務包的所有記錄。此標籤有助於您區分 VMware Aria Operations for Logs Importer 伺服器上的服務包。bundle 標籤會覆寫資訊清單檔案中具有相同名稱的標籤。但若其中一個標籤具有 bundle 名稱,則命令列標籤可能會覆寫該標籤。

    --username <username > 用於驗證的使用者名稱。如果已設定 --honor_timestamp,則為必要項。
    --password <password> 用於驗證的密碼。如果已設定 --honor_timestamp,則為必要項。使用者名稱/密碼配對會停用 VMware Aria Operations for Logs 伺服器上允許的時間偏離,從而可以匯入具有歷史時間戳記的資料。
    --honor_timestamp
    套用擷取的時間戳記。設定的剖析器會從記錄項目擷取時間戳記, --honor_timestamp 會套用擷取的時間戳記。
    • 如果使用設定的剖析器擷取時間戳記,則事件將套用該時間戳記。
    • 如果記錄檔中存在不含所擷取時間戳記的事件,將會套用從同一記錄檔中前一個事件成功擷取的時間戳記。
    • 如果在檔案中找不到時間戳記或未剖析時間戳記,將會套用記錄檔的 MTIME 做為時間戳記。
    備註: 如果未提供資訊清單檔案, VMware Aria Operations for Logs Importer 使用的預設硬式編碼資訊清單將啟用自動記錄剖析器。在此情況下,如果使用 --honor_timestamp 參數, VMware Aria Operations for Logs Importer 會從記錄項目擷取時間戳記。
    --debug_level <1|2> 增加記錄檔的詳細資訊層級。只應在疑難排解時進行這一變更。在執行一般作業時,不應使用此旗標。
    --help 顯示說明並結束。
  4. 匯入完成後,在 Windows 或 Linux 上按 Ctrl+C 以結束工具。

結果

VMware Aria Operations for Logs Importer 會從參數中所指定的目錄擷取記錄項目。此時會顯示已處理檔案總數、已擷取的記錄訊息數、已傳送的記錄訊息數以及執行時間。

下一步

VMware Aria Operations for Logs 的 [探索記錄] 頁面中,您可以重新整理視圖以列出所匯入的記錄事件。如果您已匯入支援服務包並使用 honor_timestamp,則儀表板還應顯示隨時間變化的事件。