您可以將 vRealize Log Insight 伺服器設定為將傳入記錄事件轉送到 Syslog 或擷取 API 目標。
使用記錄轉送將所篩選或標記的記錄傳送至一或多個遠端目的地,例如 vRealize Log Insight、Syslog 或同時傳送至兩者。記錄轉送可用於支援現有的記錄工具 (如 SIEM) 以及透過不同網路 (如 DMZ 或 WAN) 整併記錄。
記錄轉送站可以是獨立,也可以是叢集化的,但記錄轉送站是與遠端目的地不同的執行個體。針對記錄轉送設定的執行個體也會在本機儲存事件,且可用於查詢資料。
您在 [記錄轉送] 頁面上用來建立篩選器的運算子,與您在 [探索記錄] 頁面上使用的篩選器不同。如需使用在 [探索記錄] 頁面中執行功能表項目來預覽記錄篩選結果的詳細資訊,請參閱在 [探索記錄] 中使用記錄管理篩選器。
必要條件
確認您是以「超級管理員」使用者身分,或是以其相關聯角色具有相關權限的使用者身分,來登入 vRealize Log Insight Web 使用者介面。如需詳細資訊,請參閱建立和修改角色。Web 使用者介面的 URL 格式為 https://log-insight-host,其中 log-insight-host 是 vRealize Log Insight 虛擬應用裝置的 IP 位址或主機名稱。
確認目的地可處理轉送的記錄數。如果目的地叢集比轉送執行個體小許多,則可能會捨棄部分記錄。
程序
下一步
您可以編輯或複製記錄轉送目的地。如果您對目的地進行編輯以變更記錄轉送站名稱,所有的統計資料將會重設。