Log insight vmware настройка

Обновлено: 30.06.2024

In the next few post we will be going through deploying and configuring vRealize Log Insight (vRLI).

Log Insight is a tool from VMware than can be used for log analytics, log management for both infrastructure / application and help with troubleshooting.

I have been looking at deploying this in production so though I would setup in my lab and see how it works and if it would be usefully to deploy in our production environment.

Below is the link to the minimum requirements for vRLI

Hardware Requirements

Below is the the required hardware depending the size selected

Preset SizeLog Ingest RateVirtual CPUsMemoryIOPSSyslog Connections (Active TCP Connections)Events per Second
Extra Small6 GB/day24 GB7520400
Small30 GB/day48 GB5001002000
Medium75 GB/day816 GB10002505000
Large225 GB/day1632 GB150075015,000

Network Port Requirements

The following network ports must be externally accessible

Once all the requirement are checked we can start to deploy the appliance.

First step is to download the appliance OVA below is the link to the current

Create a new VM from VMware web client and upload the OVA file.


Select a datastore

This image has an empty alt attribute; its file name is image-1.jpg

Accept the license agreement


Select a network, deployment type and disk provisioning


Add in the hostname, IP address, gateway, DNS server and root password.


Review the setting to confirm all the settings are correct


The appliance will start to deploy


Once the install has finished it should show the DCUI, with the IP / hostname that was assigned during the deployment


Next we have to configure Log insight. Open a browser and either put in the DNS name if created or IP that was assigned to the appliance.


Click start new deployment


Set Admin credentials and email address.


Next screen will ask to put in a license, I will be using a trial license so this will only last for 60 days


Set the NTP settings.


Configure SMTP settings as required. To test if all settings are correct use the send test mail


Click finish to complete the install.


Next we will configure the vSphere integration.


Add in the vCenter details, click test connection to confirm the details are correct


Save vCenter configuration details.


vCenter server will now show and the collection status should show as collecting


In the next post we will go through configure AD integration and using the log insight dashboards.

Решение vRealize Log Insight было создано для эффективного мониторинга и управления журналами логов сред VMware в режиме реального времени, а также архивными записями. Высокопроизводительный поиск информации, основанный на продвинутом искусственном интеллекте, помогает быстрее искать неисправности и ошибки в виртуальных, физических и облачных средах. По сути, vRealize Log Insight – это мощный анализатор терабайтов журналов логов, способный находить неструктурированные данные, чей современный веб-интерфейс дает видение в масштабах всего бизнеса.

Сейчас его актуальная версия – 8.2, и об апдейте до нее, а также об отличиях от предшественниц, рассказывалось здесь и здесь.

vRealize Log Insight 8.2 – парсер виртуальной среды, интегрируемый в ее структуру. Поэтому подразумевается, что до его внедрения уже есть в наличии работающий базис. О том, как развернуть элементарную vShere 7.0 и ее компоненты, можно почитать в гайде.

Кроме того, важно, чтобы все составляющие были совместимы с текущей версией vRealize LI, под нее созданы соответствующие ноды, сеть была подготовлена и разобрались с сертификацией.

Требования и подготовка

Некоторые общие декларируемые вендором требования по совместимости упоминались здесь и здесь.

Совместимость с архитектурами партнеров VMware можно проверить здесь.

В дополнение к ним поговорим о конкретных требованиях к компонентам среды и организации сетевых портов.

Требования по интеграции

  • vCenter Server. Нужны пользовательские права для доступа к vCenter Server. Минимально, на уровне «Только для чтения». Этого хватит для регистрации vRealize Log Insight на vCenter Server. Роль устанавливается в самом vCenter Server, и ее следует распространить на дочерние объекты. Чтобы настраивать управляемые vCenter Server хосты ESXi, vRealize Log Insight потребует дополнительных прав.
  • vSphere ESXi 6.0U1 или выше. Там будем устанавливать SSL-соединения с vRealize LI.
  • vRealize Operations Manager. Если используется vROM, для того его инстанса, с которого будет собирать данные vRealize LI, нужно назначить права пользователя.

Требования к сетевым портам

Следует обеспечить доступ извне к следующим сетевым портам:

Калькулятор конфигурации и возможности

Чтобы понять, какая настройка VMware vRealize Log Insight 8.2 удовлетворит нужды среды, и понимать его возможности (выбор будет предоставлен в п. 7 «Процедура установки vRealize Log Insight Virtual Appliance» раздела «Разворот vRealize Log Insight 8.2»), стоит воспользоваться удобным калькулятором параметров. На момент создания этого гайда, так как обновление еще довольно свежее, в поле выбора версии в калькуляторе была доступна только 8.1:

Однако есть надежды, что в скором времени его обновят. Тем более что и по текущему варианту вполне можно составить представление о предмете разговора.

В процессе разворота будет предложено выбрать одну из предустановленных конфигураций размеров, которая будет полностью отвечать требованиям среды. Она представляет собой достаточное для функционирования сертифицированное сочетание дисковых и вычислительных ресурсов. При желании позднее можно будет добавить дополнительные мощности.

Разворот vRealize Log Insight 8.2

Прежде всего скачиваем vRealize Log Insight 8.2 отсюда.

Еще понадобится доступ к аккаунту администратора среды. Уже после установки служба предложит изменить пароль на вход в консоль vRealize Log Insight на пользовательский.

Процедура установки vRealize Log Insight Virtual Appliance

Сначала, для примера, рассмотрим простейший сольный разворот vRealize Log Insight Virtual Appliance 8.2. Он подходит для демо-лабораторий, чтобы научиться работать с продуктом, как таковым, и посмотреть на его возможности на практике, а также для сред класса «Small». Для средних и выше конфигураций необходимо разворачивать кластер (см. ниже «Разворот кластера vRealize Log Insight»). Итак:

  • Заходим в vCenter и кликаем правой кнопкой мыши на «Cluster» или имени хоста в правой панели – в выпадающем меню выбираем «Deploy OVA template»:
  • В появившемся окне в «Local file» нажимаем на кнопку «Choose files» и указываем скаченный «.ova»-файл: «VMware-vRealize-Log-Insight-8.2.0.0-16957702_OVFova». «Next».
  • Далее покажется окно установщика, в котором необходимо последовательно пройти все пункты левого меню. В первом, «Select a name and folder», вводим имя виртуальной машины и указываем ее расположение:
  • В пункте «Select a compute resource» выбираем внутренний IP-адрес вычислительных ресурсов для операции:
  • «Configuration». В этом пункте надо выбрать размер конфигурации разворота Log Insight. Напомним, в этом обновлении добавлена поддержка экстра-крупных нод в трех вариациях:

Все предыдущие (от подходящей только для демо Extra Small до Large) обладают следующими характеристиками:

Уточнить параметры, как уже писалось выше, можно в калькуляторе («Калькулятор конфигурации и возможности» в разделе «Требования и подготовка»).

Для увеличения количества запросов к журналу системных логов используется Syslog aggregator, однако потолок количества ивентов в секунду является фиксированным и не зависит от него (больше про нюансы можно узнать на авторизованных курсах VMware по Log Insight).

  • В пункте «Select storage» надо выбрать хранилище, формат виртуального диска (Thick Provision Lazy Zeroed/Thick Provision Eager Zeroed/Thin Provision) и выбрать политику хранения:
Важно! Для улучшения производительности и управляемости Log Insight Virtual Appliance рекомендуется выбирать «Thick Provision Lazy Zeroed». В этом случае поддерживается функция Fault Tolerance кластеризации, а оставшиеся на физическом устройстве данные не стираются во время создания виртуального диска – только по запросу в будущем (при первой записи с Virtual Appliance).
  • «Select networks». Здесь надо выбрать группу портов для Appliance, а затем перейти далее кнопкой «Next»:
  • В пункте «Customize template» назначаем пароль администратора аккаунта и (при необходимости) превалирующее значение IPv6, если и IPv6, и IPv4 доступны, а затем последовательно отмечаем параметры для этой виртуальной машины.
    • «Default Gateway» (IP-адрес шлюза по дефолту);
    • «Domain Name» (имя домена);
    • «Domain Search Path» (путь к домену);
    • «Domain Name Servers» (IP-адреса сервера домена);
    • «Network 1 IP Address» (IP-адрес для интерфейса Log Insight Virtual Appliance);
    • «Network 1 Netmask» (маска для его подсети):
    Важно! Если работаем с DHCP, оставляем везде пустое поле.

    По кнопке «Next» переходим на следующую страницу, где вводится либо пароль администратора, либо SSH Public Key:

    вещи взаимоисключающие и друг друга генерирующие иерархически.

    • В последнем пункте меню «Ready to complete» проверяем все сделанные назначения, после чего по кнопке «Finish» запускаем разворот.

    Чтобы виртуальная машина с Log Insight заработала, находим ее в списке и включаем:

    Разворот кластера vRealize Log Insight

    На практике создание кластера Log Insight начинается с организации пула рабочих нод. Для каждой из них:

    • По кнопке «Next» переходим к следующему окну и жмем в нем «Start New Deployment»:
    • В появившемся окне задаем новый пароль для администратора:

    «Save and continue».

    • В «Time Configuration» засинхронизируемся с ESXi-хостом и выберем валидный NTP-сервер:

    При желании можно протестировать заданное соединение, нажав кнопочку «Test».

    Подтверждаем все «Save and continue».

    «Save and continue».

    • При желании можно проинсталлировать и настроить SSL-сертификацию (подготовленную заранее), либо же просто использовать самоподписанный сертификат, сгенерированный автоматически инструментами приложения.
    • Окончание этого пути знаменуется вот таким окошечком, в котором жмем «Finish», чтобы продвинуться далее:

    Повторяем процедуру до тех пор, пока не наберем нужное количество (от 3 до 18 штук). Затем с каждой рабочей ноды в веб-клиенте vRealize Log Insight кликаем на «Join Existing Deployment»:

    Базовая настройка приема данных vRealize Log Insight 8.2

    Кликнув на «Configure vSphere integration», попадаем на страницу, где задается имя хоста vCenter, имя пользователя и пароль:

    Здесь надо поставить галочки в правой части экрана для соглашения со сбором событий, задач и предупреждений на vCenter Server парсером. Внизу будет кнопочка «Test connection», с помощью которой можно убедиться, что Log Insight успешно связался с vCenter Server. Если все устраивает, сохраняем конфигурацию, и тогда в разделе «vSphere» появятся данные о соответствующей настройке:

    Интеграция vRealize Log Insight с vRealize Operations Manager

    Предварительно следует убедиться, что vRealize Operations Manager проинсталлирован, базово настроен в существующей виртуальной среде и его версия совместима с устанавливаемой версией Log Insight. Кроме того, важно учесть, что менять настройки для связи этих продуктов придется в них обоих.

    vRealize Log Insight Management Pack устанавливается с помощью функционала «Launch in Context» vRealize Operations Manager. Этот пакет доступен там же, откуда качался vRealize Operations Manager. Разворот при этом происходит по классической схеме. Затем следует зайти в панель администрирования клиента Log Insight и настроить там связь с vRealize Operations Manager, указав всю идентификационную информацию расположения, email, куда приложение будет кидать предупреждения, а также введя логин и пароль администратора, права у которого достаточны для подобных операций и по vRLI, и по vRОМ.

    Для более детального изучения функционала и глубокой настройки, а также анализа данных vRealize Log Insight 8.2, сложных случаев разворота рекомендуется прослушать соответствующий авторизованный курс VMware.


    Каждый из вас наверняка сталкивался с ситуацией, когда хотелось взять под контроль вопросы управления производительностью и рабочими нагрузками, оптимизировать ресурсы и выполнять анализ журналов в реальном времени. Все это и многое другое сегодня возможно с помощью решения VMware vRealize Operations Insight, которое включает в себя инструменты VMware vRealize Operations Manager, VMware vRealize Log Insight и vRealize Infrastructure Navigator. Каждый из этих инструментов хорош по-своему и позволяет решать различные задачи. В этой статье познакомимся более подробно с одним из участников трио, а именно с VMware vRealize Log lnsight, рассмотрев его основные особенности на практике.

    Особенности VMware vRealize Log lnsight

    VMware vRealize Log lnsight — это решение, позволяющее управлять журналами в средах VMware в режиме реального времени, организовывать высокоэффективный поиск, использовать улучшенные возможности устранения неполадок в физических и, что особенно важно, в виртуальных и облачных средах любого размера.

    vRealize Log Insight умеет обрабатывать не только любые типы журналов, но и сгенерированные машинные данные, поддерживая стандартный поиск по ключевым словам, а также глобальные запросы и условную фильтрацию. И если, к примеру, в журнале содержатся числовые значения, возможна фильтрация по их диапазонам (например, CPU > 80, 10 < threads > 100 и так далее). Результаты поиска выводятся в виде отдельных событий, каждое из которых «порождает» определенный источник. vRealize Log Insight можно использовать для сопоставления данных по различным критериям, так что анализировать ключевые события с этим инструментом стало однозначно проще.

    Агенты vRealize Log Insight

    Для сбора данных с серверов и рабочих станций на базе Windows и Linux vRealize Log lnsight использует нативные агенты, ассоциированные с каждой из озвученных операционных систем. Таким образом, данные, собранные по событиям в ОС и лог-файлам, доставляются на сервер vRealize Log Insight.

    Интеллектуальная группировка

    vRealize Log Insight использует новую технологию машинного обучения. Благодаря так называемой интеллектуальной группировке происходит сканирование всех неструктурированных данных и классификация их по типу событий, что дает возможность быстро вникнуть в суть проблемы, имеющей отношение к физической, виртуальной или гибридной инфраструктуре.

    Специально предназначенная вкладка Event Trends на странице интерактивной аналитики предназначена для автоматического анализа происходящих событий с возможностью заранее выявить какую-либо аномалию. Здесь также можно отслеживать события, потенциально влияющие на здоровье того или иного приложения или окружения в целом.

    Агрегация

    Поля, которые извлекаются из логируемых данных, могут использоваться для агрегации. Это несколько схоже с GROYP-BY-запросами, которые выполняются в реляционных базах данных или сводных таблицах Microsoft Excel. Разница лишь в том, что здесь нет необходимости использовать ETL-процессы, требующие извлечения данных, их трансформации и загрузки, к примеру, в хранилища данных. vRealize Log Insight умеет работать с любым объемом информации, позволяя создавать агрегированные «вьюшки» и определять конкретные события или ошибки без доступа к самим системам и приложениям.

    Кроме того, можно создавать собственные панели метрик и отслеживать интересующие события. К примеру, проверять производительность системы за установленный промежуток времени (за последние пять минут, час, день и т. д.).

    От теории к практике: знакомство с интерфейсом

    Знакомство с интерфейсом vRealize Log Insight

    Рисунок 1. Знакомство с интерфейсом vRealize Log Insight

    Панель управления vRealize Log Insight позволяет визуализировать данные журналов и определять потенциальные проблемы в имеющейся инфраструктуре. Внутри единой панели организуются два различных типа «виджетов», реализуемых в виде запросов или графиков.

    Пример страницы интерактивной аналитики

    Рисунок 2. Пример страницы интерактивной аналитики

    Интеграция Log Insight с vCenter

    Прежде чем vRealize Log Insight сможет начать собирать события и данные в окружении vSphere, необходимо выполнить подключение узла Log Insight к одному или нескольким vCenter-серверам. Log Insight отслеживает следующие типы данных с серверов vCenter и хостов ESXi:

    Далее предлагаем рассмотреть, как выполняется интеграция vRealize Log Insight с vCenter, который управляет двумя хостами. Для этого необходимо подключиться к Log Insight и выполнить вход посредством учетной записи с правами администратора.

    Подключение к Log Insight

    Рисунок 3. Подключение к Log Insight

    При успешном входе открывается начальная страница, где предлагается несколько вариантов настройки, определяющих, как данные журналов будут попадать в Log Insight. Предлагается использовать интеграцию vSphere, чтобы автоматически собирать события с серверов vCenter или хостов ESXi. Также могут использоваться агенты, обеспечивающие отправку файлов и журналов событий с серверов Linux или Windows на сервер Log Insight.

    Начальная страница входа Log Insight

    Рисунок 4. Начальная страница входа Log Insight

    В качестве примера выбираем опцию Configure vSphere Integration, после чего открывается окно vSphere Integration, где необходимо указать конфигурационную информацию в виде имени хоста, имени пользователя и пароля. При этом опции «Собирать события, задачи и оповещения с vCenter Server» (Collect vCenter Server events, tasks, and alarms) и «Настроить ESXi-хосты для отправки журналов в Log Insight» (Configure ESXi hosts to send logs to Log Insight) оставляем включенными по умолчанию.

    Окно vSphere Integration

    Рисунок 5. Окно vSphere Integration

    После успешно введенных параметров необходимо выполнить тестовое подключение, нажав кнопку Test Connection. Результат проверки должен быть успешным.

    Окно vSphere Integration и успешный результат теста

    Рисунок 6. Окно vSphere Integration и успешный результат теста

    Если не удалось получить положительный результат, необходимо вернуться на предыдущий шаг и проверить конфигурационные значения. Возможно, была допущена ошибка. По завершении теста следует сохранить параметры, нажав кнопку Save. Этот процесс займет некоторое время.

    Пример справочной информации в окне vSphere Integration

    Рисунок 7. Пример справочной информации в окне vSphere Integration

    Перенаправление логов в vCSA 6.0

    В одном из материалов нашего блога мы уже рассказывали о виртуальном модуле VMware vCenter Server Virtual Appliance (vCSA), который представляет собой готовую к развертыванию виртуальную машину, содержащую сервисы управления виртуальной инфраструктурой VMware vSphere. vCSA позволяет использовать альтернативный вариант конфигурации без необходимости присутствия полноценного vCenter Server.

    В vCSA 6.0 имеется частичная поддержка удаленных системных журналов, которые настраиваются с помощью сервиса VMware Syslog через веб-клиент vSphere. Существует два основных набора журналов, которые перенаправляются на удаленный сервер в случае настройки сервиса Syslog:

    • Все логи с ESXi-хостов, подключенных к vCenter.
    • Частичный набор сервисных журналов vCenter, который располагается в /etc/vmware-syslog/custom-file-location.conf.

    Работа с веб-клиентом vSphere

    Доступ к веб-клиенту vSphere выполняется через браузер посредством использования соответствующей ссылки. Указав логин и пароль уполномоченной учетной записи, выполняется вход, после чего становится доступна знакомая многим панель управления.

    Панель управления vSphere Web Client

    Рисунок 8. Панель управления vSphere Web Client

    Здесь и будет выполняться необходимая конфигурация. Для этого следует обратиться в панель «Администрирование» (Administration), перейти в «Роли» (Roles) и выбрать «Системная конфигурация» (System Configuration). Для выполнения дальнейших действий необходимо перейти к «Службам» (Services).

    Окно «Системная конфигурация» в vSphere Web Client

    Рисунок 9. Окно «Системная конфигурация» в vSphere Web Client

    Параметры службы VMware Syslog

    Из списка предлагаемых сервисов необходимо выбрать службу VMware Syslog. Обратите внимание, что в списке доступны две службы с одинаковым наименованием, однако следует выбрать второй по счету сервис. Чтобы убедиться в правильном выборе службы, необходимо проверить отображение конфигурационной информации. В поле Related Objects должно присутствовать имя узла vcsa-01.it-grad.local.

    Параметры службы VMware Syslog

    Рисунок 10. Параметры службы VMware Syslog

    Для редактирования выбранной службы необходимо перейти в закладку «Управление» (Manage) и нажать кнопку «Редактировать» (Edit), а далее настроить четыре доступных параметра как на рисунке ниже:

    Редактирование параметров выбранной службы

    Рисунок 11. Редактирование параметров выбранной службы

    Что дальше? Как видно, лог-файл vpxd.log не был перенаправлен на сервер Log Insight. В следующих шагах выполним конфигурационные изменения, которые позволят файлу журнала попасть в Log Insight. Такие изменения требуют обязательной перезагрузки.

    Обзор файлов журналов

    Рисунок 12. Обзор файлов журналов

    Теперь переходим в vCenter Inventory Lists и выбираем vCenter Servers. Необходимо перейти к расширенным настройкам для их редактирования. Выбираем vcsa-01.it-grad.local, открываем закладку «Управление» (Manage), выбираем «Настройки» (Settings), «Расширенные настройки» (Advanced Settings) и нажимаем кнопку «Редактировать» (Edit).

    Окно расширенных настроек vCenter Sever

    Рисунок 13. Окно расширенных настроек vCenter Sever

    В открывшемся окне расширенных настроек vCenter Server необходимо изменить параметр config.alert.log.outputToSyslog с false на значение true и нажать «OK». Дальше необходимо снова вернуться в панель администрирования, зайти в «Системную конфигурация» (System Configuration), выбрать узел vcsa-01.it-grad.local и обязательно перезагрузить его, нажав кнопку Reboot. Прежде чем выполнить перезагрузку узла, в окне подтверждения перезагрузки следует указать, по какой причине выполняется действие.

    Подводим итоги

    Мы рассмотрели ключевые особенности VMware vRealize Log lnsight, рассказали об интеллектуальной группировке, агрегации и других возможностях решения, познакомились с интерфейсом управления, научились выполнять интеграцию с vCenter, узнали, как организуется перенаправление логов в vCSA 6.0, научились работать с параметрами службы VMware Syslog и т. д. Вы можете использовать этот продукт для управления своимвиртуальным дата-центром в нашем IaaS-облаке.

    Следите за новыми материалами нашего блога. В следующей статье мы продолжим знакомиться с особенностями Log lnsight, расскажем о принципах его работы в кластере и необходимости использования ILB (Integrated Load Balancer), а также покажем, как выполняется перенаправление событий в автономном и кластерном режимах.

    Log Insight: продолжаем знакомство с решением для обработки данных журналов в облаке VMware

    В этой статье, как мы и обещали, продолжаем знакомиться с решением VMware Log lnsight, сосредоточив внимание на принципах и особенностях работы в кластерном режиме, необходимости использовать опцию ILB (Integrated Load Balancer). Также мы расскажем об особенностях организации поиска и перенаправления событий.

    От автономного Log Insight — к кластерному

    Возможность Log Insight работать в кластерном режиме дает определенные преимущества. Последняя версия продукта гарантирует обработку вдвое большего объема данных, приходящихся на каждый узел Log Insight. А если говорить о кластерном подходе, Clustered Log Insight может содержать до 12 узлов и обрабатывать до 2,4 Тб данных в сутки.

    Несколько важных замечаний:

    • Для большинства случаев одновременное использование нескольких независимых узлов Log Insight не является обязательным.
    • Кластер Log Insight должен быть ассоциирован с одним дата-центром.
    • Если имеется несколько дата-центров, следует рассмотреть опцию форвардинга Log Insight.
    • Кластерная реализация не является обязательной и зависит от бизнес-требований.
    • Сконфигурированные standalone узлы Log Insight нельзя объединять, однако можно добавлять новые хосты к сконфигурированному узлу.
    • Для подключения к Log Insight используются FQDN-имена.
    • Автономный Log Insight не является целостным и отказоустойчивым.

    В этой статье предлагаем рассмотреть конфигурацию двухнодного кластера, но имейте в виду, что для продакшен-среды должно быть минимум три узла.

    Развертывание нового экземпляра Log Insight

    Для развертывания нового экземпляра Log Insight обратимся к Loginsight-02 по соответствующей ссылке.

    Развертывание нового экземпляра Log Insight

    Рисунок 1. Развертывание нового экземпляра Log Insight

    В процессе установки на странице выбора типа развертывания (Choose Deployment Type) будет предложено два варианта: выполнить подключение к существующему узлу (Join Existing Deployment) или запустить новое развертывание (Start New Deployment). В рассматриваемом примере выбирается первый вариант.

    Выбор типа развертывания

    Рисунок 2. Выбор типа развертывания

    Добавление нового узла в кластер

    Рисунок 3. Добавление нового узла в кластер

    Как видно ниже, в разделе кластера (Cluster) присутствует строка, где узел с IP-адресом 192.168.120.121 посылает запрос на становление worker-ом, или, иначе говоря, участником кластера. Это действие необходимо разрешить нажатием кнопки Allow. Процесс займет некоторое время.

    Пример запроса на становление участником кластера

    Рисунок 4. Пример запроса на становление участником кластера

    Как только процесс добавления нового участника в состав кластера будет выполнен, в панели управления Log Insight появится информация, указывающая на включение кластерного режима.

    Включение кластерного режима

    Рисунок 5. Включение кластерного режима

    Настройка Integrated Load Balancer (ILB)

    Интегрированная балансировка нагрузки (Integrated Load Balancer, ILB) в кластере vRealize Log Insight позволяет убедиться, что входящий обрабатываемый трафик принимается Log Insight, даже если какие-то из узлов кластера стали недоступны. Для включения функциональности ILB необходимо активировать опцию Enable Integrated Load Balancer и указать IP-адрес источника, ассоциированного с именем loginsight-01.it-grad.local, после чего сохранить изменения, нажав кнопку Save.

    Конфигурация ILB

    Рисунок 6. Конфигурация ILB

    В окне vSphere Integration необходимо выполнить процедуру Unconfigure, нажав соответствующую кнопку.

    Окно vSphere Integration

    Рисунок 8. Окно vSphere Integration

    Пример конфигурации опции в окне vSphere Integration

    Рисунок 9. Пример конфигурации опции в окне vSphere Integration

    Обзор участников кластера

    Рисунок 10. Обзор участников кластера

    Перенаправление событий

    Любой экземпляр Log Insight, вне зависимости от кластерного или standalone-режима, может быть настроен на пересылку событий. В процессе перенаправления событий Log Insight принимает их, сохраняя локально. Поскольку таких событий может быть очень много, предусмотрена функция архивирования.

    Для просмотра перенаправленных событий необходимо перейти в раздел Event Forwarding и добавить новое назначение, нажав кнопку New Destination. Далее требуется указать имя назначения, FQDN хоста, задать протокол, определяющий, каким образом будет выполняться перенаправление событий, и другие дополнительные параметры, как показано на рисунке ниже.

    Определение нового назначения

    Рисунок 11. Определение нового назначения

    Когда конфигурация завершена, самое время пройтись по событиям, поступающим на узел loginsight-03.it-grad.local. Для этого подключаемся к Log Insight и заходим на страницу интерактивной аналитики. Здесь отображаются собранные данные по журналам. При необходимости можно использовать фильтры, к примеру, просмотрев события, связанные только с ошибками. Для этого достаточно задать и применить условие с текстовым значением «error».

    Мы рассказали об особенностях Log Insight, сосредоточив внимание на принципах кластерной реализации и необходимости использовать ILB (Integrated Load Balancer), рассмотрели, как выполняется поиск и перенаправление событий. Следите за новыми материалами нашего блога о корпоративном IaaS , в них мы продолжим рассказывать о решениях VMware.

    Читайте также: