您可以將 vRealize Log Insight 伺服器設定為將傳入記錄事件轉送到 Syslog 或擷取 API 目標。
使用記錄轉送將所篩選或標記的記錄傳送至一或多個遠端目的地,例如 vRealize Log Insight、Syslog 或同時傳送至兩者。記錄轉送可用於支援現有的記錄工具 (如 SIEM) 以及透過不同網路 (如 DMZ 或 WAN) 整併記錄。
記錄轉送站可以是獨立,也可以是叢集化的,但記錄轉送站是與遠端目的地不同的執行個體。針對記錄轉送設定的執行個體也會在本機儲存事件,且可用於查詢資料。
您在記錄轉送頁面上用於建立篩選器的運算子,與您在互動式分析頁面上使用的篩選器不同。如需使用在互動式分析中執行功能表項目來預覽記錄篩選結果的詳細資訊,請參閱在互動式分析中使用記錄管理篩選器。
必要條件
確認您是以「超級管理員」使用者身分,或是以其相關聯角色具有相關權限的使用者身分,來登入 vRealize Log Insight Web 使用者介面。如需詳細資訊,請參閱建立和修改角色。Web 使用者介面的 URL 格式為 https://log-insight-host,其中 log-insight-host 是 vRealize Log Insight 虛擬應用裝置的 IP 位址或主機名稱。
確認目的地可處理轉送的記錄數。如果目的地叢集比轉送執行個體小許多,則可能會捨棄部分記錄。
程序
下一步
您可以編輯或複製記錄轉送目的地。如果您對目的地進行編輯以變更記錄轉送站名稱,所有的統計資料將會重設。