整合vRealize Log Insight和NSX实现集中式日志管理
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
集中式日志系统在任何环境都能够发挥重要作用,而对于VMware NSX和其众多分布式组件来说,其更是不可或缺的。这就是为什么VMware为NSX添加 vRealize Log Insight,一种专门收集 vSphere和NSX日志的Log Insight版本。从NSX 6.2.3开始, VRealize Log Insight被正式加入到所有版本的NSX中。
vRealize Log Insight for NSX和普通Log Insight之间的主要区别在于前者的用户许可(EULA)只限于 vSphere和NSX日志数据。如果你仍旧在使用NSX 6.1.x,并且能够升级到NSX 6.2.3,那么可以下载全新版本的Log Insight。
下面我们将会详细介绍NSX需要启用哪些日志组件、如何启用它们,以及一些使用 vRealize Log Insight NSX的小技巧。
NSX和vRealize Log Insight之间的授权许可详细对应关系如下:NSX标准版、高级版和企业版授权为用户提供了针对每个NSX CPU的一个 Log Insight Standard CPU。NSX Term标准版、高级版和企业版授权为用户提供了针对每个NSX Term CPU的一个 Log Insight Standard CPU。针对Term授权的Log Insight Standard CPU最终会过期;授权会显示过期日期。***,NSX for Desktop 高级和企业板授权针对每50个NSX Desktop CPU提供了一个Log Insight Standard CPU。
从部署 vRealize Log Insight appliance开始;管理员可以使用appliance的配置向导完成初始化配置过程,配置 vRealize Log Insight从ESXi主机接收日志信息。比如,对于分布式防火墙来说,日志出现在特定虚拟机所在的主机上——但是由于虚拟机很有可能在集群主机之间变换位置,因此使用集中式日志工具十分重要。
Content packs
部署vRealize Log Insight之后,管理员还需要安装ESX content pack,其能够允许 vRealize Log Insight翻译从NSX接收到的信息。这些content pack是集中式日志服务器和应用程序之间的桥梁;没有它们,应用程序便不能产生日志条目。
安装content pack需要首先定位到 vRealize Log Insight的右上角菜单,访问管理界面的应用市场。之后安装vSphere Content Pack(如图A所示)。
图A. 安装Install the NSX-vSphere Content Pack.
之后需要配置NSX组件。首先是NSX Manager,这是监控和配置其他NSX组件的web界面。
管理员可以在Manage选项中找到vRealize Log Insight服务器的入口点。
由于每个NSX Manager 都连接到 vCenter实例 ,因此这种整合方式允许管理员查看和NSX服务器以及vCenter同时相关的日志条目。因此如果NSX在vCenter中进行配置遇到问题,那么这些问题都将会出现在日志条目中。
图B. NSX管理界面
许多其他组件在NSX中创建和配置之后就会自动启动日志功能。比如,如图C所示,管理员可以看到在哪里为分布式逻辑路由器配置syslog服务器;同样的方式也适用于 NSX Edge appliance,因为二者都拥有Manage和Setting选项卡。
图C.为Distributed Logical Router配置分布式syslog服务器
如果管理员还想要配置NSX控制器向syslog服务器发送日志,那么必须直接使用HTTP REST API进行配置。
如果想要将ESXi日志转发到 vRealize Log Insight,那么分布式防火墙日志也将会被自动转发。这是因为防火墙日志条目存储在/var/log/dfwpktlogs.log中,当为ESXi主机配置集中syslog服务器时这些也将会被自动转发。
防火墙默认不会记录任何日志信息,所以管理员必须在vSphere Web Client中更改防火墙规则以启用防火墙日志功能。
部署NSX和vRealize Log Insight整合之后,就可以使用Interactive Analytics来找到被NSX转发的日志条目了。比如,你会发现针对 SpoofGuard的报警作为分布式防火墙日志的一部分而被转发。
图D. NSX命令行界面 SpoofGuard
这些信息允许管理员基于查询创建报警,因为不论何时发生一些事情,管理员都可以通过邮件或者vRealize Operations Manager收到报警。Dashboard是 NSX和vRealize Log Insight整合的另外一个重要组成部分;这些 dashboard可以帮助管理员定位NSX环境的问题。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
ESXi安全引导如何提升vSphere安全性?
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 VMware vSphere 6.5增加了很多功能旨在改进虚拟机的安全性,并采用日志、报表以及被称为ESXi安全引导以及虚拟机安全引导的新特性增强安全细节信息。 管理员可以使用这些vSphere安全工具阻止非授权窥探、篡改虚拟机,并接收更详细的可能意味着是恶意活动的变更告警,结果就是能够更快地牵制并纠正恶意行为。 与任何新特性一样,了解其使用要求、对新行为进行测试以积累经验、识别并解决任何部署问题—尤其是针对vSphere安全性而言更是如此—并在生产环境中部署新特性之前建立管理流程是很重要的。 对微软Windows或者VMware ESXi操作系统进行未授权的变更或修改可能意味着严重的安全违规,但如果没有进行精心的扫描以及其他仔细的调查可能很难甚至无法发现上述行为。 使用ESXi安全引导改进vSphere安全性 一种正在涌现出来的在操作系统启动时保护其完整性的方法是通过可信源,如数字证书对内核进行验证。统一可扩展固件接口(UEFI)固件提供的安全引导特性能够验证操作系统内核以及其他组件的数字签名,与包含在UEFI固...
- 下一篇
虚拟主机不是低端、低能的代言词
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 市场上的虚拟主机品类繁多,品质参差不齐,各主机商为了抢到客户不求质量地恶性竞争,于是,用户很便宜就能购置一个虚拟主机,但是这个廉价的背后是各种心酸,时不时宕机,站点常常访问不稳定,使用和管理难,功能限制多,无法任意安装软件,开发环境滞后,等等。长此以往,虚拟主机则被贴上了低端、低能的标签,于是,主机用户逐渐开始寻求其它的主机方案,虚拟主机则离曾经的老大地位渐行渐远。 其实竞争不仅仅是价格战,更多的是质量和服务品质的征服,于是很多虚拟主机商决定以质量求胜,提升虚拟主机的性能、功能、使用体验,与Plesk主机面板无缝整合,推出全能型的下一代虚拟主机,因为只有全能的虚拟主机才是高端的虚拟主机。 健康监控器 - 7*24全天候监控服务器 Plesk内置服务器健康监控器,可随时监控服务器的健康状况,包括对服务、磁盘、CPU和内存的监测。另外,Plesk还支持通过移动端管理服务器,用户可通过Plesk Mobile应用从iOS 和安卓移动设备访问服务器并在必要时采取一定措施,做到了时时刻刻管控服务器。这样有效地保障了下一代虚拟...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8安装Docker,最新的服务器搭配容器使用
- 设置Eclipse缩进为4个空格,增强代码规范