在您啟用遠端串流後,vCenter Server 便會啟動串流,並且僅會將新產生的事件串流到遠端 Syslog 伺服器。

所有 Syslog 訊息皆以特定的前置詞開頭。您可以透過 Event 前置詞來區分 vCenter Server 事件和其他 Syslog 訊息。

Syslog 通訊協定將 Syslog 訊息的長度限制為 1024 個字元。長度超過 1024 個字元的訊息會分割為多條 Syslog 訊息。

在 Syslog 伺服器中,事件採用下列格式:
<syslog-prefix> : Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]
Item 說明
syslog-prefix 顯示 Syslog 前置詞。<syslog-prefix> 由遠端 Syslog 伺服器組態決定。
eventId 顯示事件訊息的唯一識別碼。預設值為 Event。
partInfo 顯示訊息是否分割為多個部分。
createdTime 顯示產生事件的時間。
eventType 顯示事件類型。
severity 顯示事件是一項資訊、一個警告還是一個錯誤。
user 顯示產生事件之使用者的名稱。
target 顯示事件所指的物件。
chainId 顯示父系或群組識別碼的相關資訊。
desc 顯示事件的說明。

將長事件訊息分割為多條 Syslog 訊息

長度超過 1024 個字元的事件會以下列方式分割為多條 Syslog 訊息:
<syslog-prefix> : Event [eventId] [1-X] [payload-part-1]
<syslog-prefix> : Event [eventId] [2-X] [payload-part-2] 
...
<syslog-prefix> : Event [eventId] [X-X] [payload-part-X]

X 代表事件訊息的部分數。