在您啟用遠端串流後,vCenter Server Appliance 便會啟動串流,並且僅會將新產生的事件串流到遠端 Syslog 伺服器。
所有 Syslog 訊息皆以特定的前置詞開頭。您可以透過 Event 前置詞來區分 vCenter Server Appliance 事件和其他 Syslog 訊息。
Syslog 通訊協定將 Syslog 訊息的長度限制為 1024 個字元。長度超過 1024 個字元的訊息會分割為多條 Syslog 訊息。
在 Syslog 伺服器中,事件採用下列格式:
<syslog-prefix> : Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]
Item | 說明 |
---|---|
syslog-prefix | 顯示 Syslog 前置詞。<syslog-prefix> 由遠端 Syslog 伺服器組態決定。 |
eventId | 顯示事件訊息的唯一識別碼。預設值為 Event。 |
partInfo | 顯示訊息是否分割為多個部分。 |
createdTime | 顯示產生事件的時間。 |
eventType | 顯示事件類型。 |
severity | 顯示事件是一項資訊、一個警告還是一個錯誤。 |
user | 顯示產生事件之使用者的名稱。 |
target | 顯示事件所指的物件。 |
chainId | 顯示父系或群組識別碼的相關資訊。 |
desc | 顯示事件的說明。 |
將長事件訊息分割為多條 Syslog 訊息
長度超過 1024 個字元的事件會以下列方式分割為多條 Syslog 訊息:
<syslog-prefix> : Event [eventId][1-X][payload-part-1]<syslog-prefix> : Event [eventId][2-X][payload-part-2] ... <syslog-prefix> : Event [eventId][X-X][payload-part-X]
X 代表事件訊息的部分數。