您可以設定和自訂 vRealize Log Insight 以變更預設設定、網路設定,以及修改儲存資源。您也可以設定系統通知。 vRealize Log Insight 組態限制設定 vRealize Log Insight 時,您必須保持或低於支援上限。 新增記錄篩選器組態您可以新增組態以捨棄符合您所提供篩選準則的記錄。 新增記錄遮罩組態您可以新增組態,以遮罩處理所有記錄中的敏感資訊,或符合您所提供篩選準則的記錄。 進行虛擬應用裝置設定您可以修改虛擬應用裝置設定,包括儲存區容量以及記憶體或 CPU 容量。 將授權指派給 vRealize Log Insight您只能透過有效的授權金鑰使用 vRealize Log Insight。 記錄儲存區原則vRealize Log Insight 虛擬應用裝置至少使用 100 GB 的儲存區來儲存傳入記錄。 管理系統通知vRealize Log Insight 會提供與 vRealize Log Insight 健全狀況有關之活動的內建系統通知,例如當磁碟空間已幾乎用盡且將要刪除舊的記錄檔時。 新增 vRealize Log Insight 記錄轉送目的地您可以將 vRealize Log Insight 伺服器設定為將傳入記錄事件轉送到 Syslog 或擷取 API 目標。 將記錄轉送設定為轉送至 vRealize Log Insight Cloud新增雲端轉送通道,以便在不使用雲端 Proxy 的情況下,將記錄從 vRealize Log Insight 伺服器轉送至 vRealize Log Insight Cloud。 同步 vRealize Log Insight 虛擬應用裝置的時間您必須將 vRealize Log Insight 虛擬應用裝置的時間與已部署該虛擬應用裝置的 NTP 伺服器或 ESX/ESXi 主機的時間同步。 為 vRealize Log Insight 設定 SMTP 伺服器您可以設定 SMTP 以允許 vRealize Log Insight 傳送電子郵件通知。 設定 Webhook您可以將 Webhook 設定為將警示通知傳送至遠端 Web 伺服器。Webhook 會透過 HTTP POST/PUT 提供通知。 安裝自訂 SSL 憑證依預設,vRealize Log Insight 會在虛擬應用裝置上安裝自我簽署的 SSL 憑證。 檢視和移除 SSL 憑證您可以檢視已接受並新增至 vRealize Log Insight 叢集中所有節點之信任存放區的 SSL 憑證。您也可以移除不再需要的憑證。 變更 vRealize Log Insight Web 工作階段的預設逾時期間依預設,為保護您環境的安全,vRealize Log Insight Web 工作階段將在 30 分鐘後到期。您可以增加或減少此逾時持續時間。 保留和封存您可以針對不同類型的記錄定義不同的保留期間,藉此在索引磁碟分割中保留記錄資料。例如,您可以為具有敏感資訊的記錄定義短保留期間。您也可以將記錄資料長時間封存在磁碟分割中。如果您啟用索引磁碟分割的封存,則磁碟分割中的資料會在其保留期間後移至 NFS 掛接。 重新啟動 vRealize Log Insight 服務您可以使用 Web 使用者介面中的 [叢集] 頁面重新啟動 vRealize Log Insight。 關閉 vRealize Log Insight 虛擬應用裝置的電源為避免關閉 vRealize Log Insight 主要節點或工作節點的電源時發生資料遺失,您必須嚴格遵循步驟順序關閉節點電源。 下載 vRealize Log Insight 支援服務包如果 vRealize Log Insight 因出現問題而無法如預期運作,您可以透過支援服務包的形式,將記錄檔和組態檔的複本傳送到 VMware 支援服務。 加入或退出 VMware 客戶經驗改進計劃在部署 vRealize Log Insight 之後,您可以加入或退出 VMware 客戶經驗改進計劃 (CEIP)。 設定 vRealize Log Insight 的 STIG 合規性您可以設定 vRealize Log Insight 以確保 STIG (安全性技術實作指南) 合規性,以獲得更好的安全性。此組態包括 DoD (國防部) 同意協定和其他密碼原則限制。 啟用 vRealize Log Insight 的 FIPS 模式您可以設定 vRealize Log Insight 以確保落實 FIPS (聯邦資訊處理標準),藉此提升安全性。這組標準涵蓋檔案處理、加密演算法,以及其他資訊技術標準,適用於美國的非軍事政府機構,以及與政府承包商和供應商合作的代理機構。當您啟動 FIPS 時,vRealize Log Insight 會使用安全性層級 1 的 FIPS 140-2 標準,這是指定用於保護敏感或重要資料的基本安全標準。