Splunk Cấu hình đẩy log vCenter về Splunk

pluto

Moderator
Cấu hình đẩy log vCenter về Splunk ​


Để cấu hình đẩy log vCenter về Splunk, tiến hành đăng nhập vào VMware vCenter Server Management:
1642944924902.png





Giao diện sau khi đăng nhập thành công:
1642944971403.png




Tiếp theo, chọn Syslog > Edit:
1642944992633.png





Hoàn thành các thông tin như hình sau, sau đó chọn SAVE:
  • Server Address: địa chỉ IP của Remote syslog servers( địa chỉ IP nhận log của hệ thống Splunk).
  • Protocol: Chọn giao thức đẩy log
  • Port: Nhập số port của log vCenter (tùy sizing datasource trên Splunk để có port cho từng datasource)
1642945008137.png





Sau khi cấu hình thành công, kết quả như hình sau:
1642945042507.png





Truy cập hệ thống Splunk, kiểm tra xem đã có đủ và đúng log của vCenter hay chưa:
1642945053336.png




Như vậy, đã hoàn thành đẩy log vCenter về hệ thống Splunk.
 
Back
Top