vRealize Log Insight 會在 NSX 警示發生時以動態方式收集 NSX 記錄。但是,vRealize Network Insight 每 10 分鐘從 NSX 收集資料一次。因此,在 vRealize Network Insight 中新增 vRealize Log Insight 可讓您更快地取得警示資訊,而不是只能等待。

vRealize Network InsightvRealize Log Insight 整合中,vRealize Log Insight 所產生的警示會由 vRealize Network Insight 使用。只要您建立或修改安全群組,NSX 的記錄便會傳送到 vRealize Log Insight,後者後傳送警示。收到警示後,vRealize Network Insight 會輪詢在其上建立安全群組的 NSX Manager,並擷取已變更安全群組的對應資料。目前,此整合僅支援與安全群組 CRUD 相關的警示。

備註: vRealize Network Insight 5.0 及更新版本可直接與 NSX-T 通知機制搭配使用,以提供警示和變更資訊。因此,不需要 vRealize Network InsightvRealize Log Insight 8.0 及更新版本整合,您可以忽略此程序。您可以繼續使用 vRealize Log Insight,以直接監控 NSX-T 記錄和其他 SDDC 元件。如果您使用 vRealize Log Insight 4.8 或更早版本,則必須將 vRealize Log Insight 新增為 vRealize Network Insight 中的資料來源。

必要條件

您必須成為具有安裝、設定及管理內容套件的權限的 API 使用者。

程序

  1. 建立或重複使用有權存取 vRealize Log Insight API 的 vRealize Log Insight 使用者。
  2. 安裝和支援頁面上,按一下帳戶和資料來源
  3. 按一下新增來源
  4. 記錄伺服器下按一下 Log Insight
  5. 新增 Log Insight 伺服器帳戶或來源頁面上,按一下頁面標題旁邊的說明。將顯示一個快顯視窗,其中提供了新增 vRealize Log Insight 資料來源的必要條件,以及在 vRealize Log Insight 上啟用 Webhook URL 的說明。
    備註: 在新增資料來源後產生的 Webhook URL 在 vRealize Log Insight 中使用。
  6. 輸入必要的詳細資料。
    名稱 說明
    收集器虛擬機器 選取為資料收集程序部署的資料收集器的 IP 位址。
    IP 位址/FQDN 輸入資料來源的 IP 位址或 FQDN。
    使用者名稱 輸入要用於特定資料來源的使用者名稱。
    密碼 輸入資料來源的密碼。
    驗證提供者 為您提供的認證選取適當的驗證提供者。
  7. 建立資料來源後,會顯示一個快顯視窗,視窗將提供 Webhook URL 以及在 vRealize Log Insight 上啟用此 URL 必須執行的步驟。複製 Webhook URL。使用用於新增此資料來源的認證登入。在 vRealize Log Insight 應用程式中啟用警示,然後設定此 Webhook URL。傳送測試警示,以確保整合成功。
    備註: vRealize Network InsightvRealize Log Insight 資料來源上顯示的任何警示會在 1 小時內得到解決。