
VMware vCenter 日志洞察
我们已经知道,在我们的系统中收集日志对于了解状态的健康状况或了解可能的问题至关重要, vCenter Log Insight 是一个日志管理器,它允许我们以非常简单的方式自动收集日志并分析来自 vSphere 系统的信息.
vCenter Log Insight 从 vCenter 和 ESXi 主机收集日志, 作为 Syslog 工作, 将日志和事件存储在数据库中,以便以后能够处理它们,并一键生成包含我们所需信息的个性化仪表板. 任何已经知道如何使用 Splunk 的人, 您将看到该产品对您来说是多么熟悉! 按虚拟机授予许可.
我们必须从 官方网站 并将其导入我们的虚拟平台,
在设备部署向导中, 我们需要配置网络, 固定或使用 DHCP, 我们必须之前在 DataCenter 中定义,
我们将完成导入 & 我们打开 VM!
我们通过 Web 连接到设备的 IP, 我们将有一个简短的配置向导, “下一个”,
第一, 我们将密码设置为 admin 用户, “保存并继续”,
许可证代码简介, 在本例中,它将是 Demo 模式, “继续”
我们提供用于通知的电子邮件地址, “保存并继续”
建议使用 NTP 服务器配置时间服务, 我们介绍它们 & “测试”,
一样, 我们需要配置 SMTP 服务来发送电子邮件, 我们输入相应的参数并进行测试.
我们必须指定 vCenter 服务器,如果我们还在网络中部署了 vCenter Operations Manager,我们也可以将其与 vCenter Operations Manager 集成!
如果我们不想删除日志并存档它们,我们必须启用 “启用数据存档”,
不错, 我们完成向导, 我们必须重新启动设备才能开始使用它!
输入虚拟机控制台以更改 root 密码, 我们无需密码即可进入, 将其留空,它将要求我们输入一个新的.
后, 添加基础架构的 ESXi 主机非常重要,这样它们才能将日志重定向到我们的新 syslog。, vCenter Log Insight 将是什么. 我们将与: 'configure-esxi -u ADMIN_DE_vCENTER -s SERVIDOR_VCENTER -t IP_LOG_INSIGHT -f', 并且一旦执行, 我们将在主机上重新加载配置,以便它立即使用 'configure-esxi -u ADMIN_DE_vCENTER -s SERVIDOR_VCENTER -r 应用’
哦,好吧, 这将是 vCenter Log Insight 的主仪表板, 一方面,我们将拥有已经是具有有趣视图的自定义控制台的仪表板,另一方面,“交互式分析”’ 有了它,我们可以分析和处理日志以搜索一些数据或查询.
本文档内容, 我们将做一个非常基本的示例,我们将从主机中获取延迟时间, 如果我们搜索“SCSI Performance”,例如’ 我们将使用此类信息过滤日志, 我们将查看 IO 的平均时间和延迟时间, 我们可以选择微秒并提取该字段,以便以后能够对其进行处理; 选择单击“Extract field”(提取字段),
我们为其设置了一个名称, 在本例中为“SCSI 延迟”’ & “救”,
了解设备然后单独分析延迟也会很有趣, 我们还添加了此字段,并将其称为“SCSI 设备”,
如果在面板中我们选择“平均”’ 的 SCSI 延迟’ 随着时间的推移 & 点击“更新”, 和 'Time Range'’ 我们选择合适的日志分析时间, 我们将得到一张图表,其中包含该时间段内的平均延迟!
我们还将能够, 按设备区分延迟,以分析哪个 Datastore 受到的影响最大, 如果我们还将 'grouped by SCSI device' 添加到面板中’ 它会将其分开,我们将看到每个 IO 在那段时间内平均花费的微秒数, 如在 Bit Tall 示例中所示.
这样做的好处是,我们将能够将图表带到 Dashboard (因为 “添加到 Dashboard”), 拥有一个完全定制的面板,其中包含我们系统最有趣的图形.
我们向图表引入名称 & “加”,
如果我们有兴趣更准确地了解我们正在寻找的内容,我们也可以添加过滤器, 例如,我们按大于 900000 微秒 (这太离谱了) 我们也可以将此图表添加到仪表板中.
这将是一个面板,其中包含使用延迟摘要创建的图形,而在另一个面板中仅包含严重延迟. 此外,还可以添加内容包来监控其他制造商的日志,而不仅仅是 VMware, 但也来自 Cisco, NetApp, 电磁兼容, VCE… 我们可以从 您的网站.