Konfigurieren von VMware-Syslogs für Azure VMware Solution

Diagnoseeinstellungen werden verwendet, um den Streamingexport von Plattformprotokollen und Metriken für eine Ressource in das Ziel Ihrer Wahl zu konfigurieren. Sie können bis zu fünf verschiedene Diagnoseeinstellungen erstellen, um unterschiedliche Protokolle und Metriken an unabhängige Ziele zu senden.

In diesem Artikel erfahren Sie, wie Sie eine Diagnoseeinstellung zum Sammeln von VMware-Syslogs für Ihre private Azure VMware Solution-Cloud konfigurieren. Erfahren Sie dann, wie Sie das Syslog in einem Speicherkonto speichern, um die vCenter Server-Protokolle anzuzeigen und zu Diagnosezwecken zu analysieren.

Wichtig

Die VMware-Syslogs enthalten die folgenden Protokolle:

  • vCenter Server-Protokolle
  • ESXi-Protokolle
  • vSAN-Protokolle
  • NSX-T: Manager-Protokolle
  • NSX-T: Protokolle der verteilten Firewall des Rechenzentrums
  • NSX-T: Gatewayfirewallprotokolle des Rechenzentrums
  • NSX-T: Edge-Appliance-Protokolle des Rechenzentrums

Voraussetzungen

Stellen Sie sicher, dass Sie über eine private Azure VMware Solution-Cloud mit Zugriff auf die vCenter Server- und NSX-T Manager-Schnittstelle verfügen.

Konfigurieren von Diagnoseeinstellungen

  1. Wählen Sie in Ihrer privaten Azure VMware Solution-Cloud Diagnoseeinstellungen und dann Diagnoseeinstellungen hinzufügen aus.

Screenshot showing where to configure VMware syslogs.

  1. Wählen Sie vmwaresyslog, Alle Metriken aus, und wählen Sie eine der folgenden angezeigten Optionen aus.

Senden an den Log Analytics-Arbeitsbereich

Einrichten von Log Analytics

Ein Log Analytics-Arbeitsbereich weist folgende Merkmale auf:

  • Enthält Ihre privaten Azure VMware Solution-Cloudprotokolle.

  • E stellt den Arbeitsbereich dar, in dem Sie gewünschte Aktionen wie etwa Abfragen von Protokollen ausführen können.

Inhalt dieses Abschnitts:

  • Konfigurieren eines Log Analytics-Arbeitsbereichs

  • Erstellen einer Diagnoseeinstellung in Ihrer privaten Cloud zum Senden Ihrer Protokolle an diesen Arbeitsbereich

Erstellen einer Ressource

  1. Wechseln Sie im Azure-Portal zu Ressource erstellen.
  2. Suchen Sie nach "Log Analytics Workspace", und wählen Sie "Create ->Log Analytics Workspace" aus.

Screenshot of Create a resource.

Einrichten des Arbeitsbereichs

  1. Geben Sie das Abonnement ein, das Sie verwenden möchten, die Ressourcengruppe, die für diesen Arbeitsbereich ausgewählt wurde. Geben Sie ihr einen Namen, und wählen Sie eine Region aus.
  2. Wählen Sie "Überprüfen erstellen" + aus.

Screenshot of Marketplace.

Hinzufügen einer Diagnoseeinstellung

Als Nächstes fügen wir eine Diagnoseeinstellung in Ihrer privaten Azure VMware Solution-Cloud hinzu, sodass sie weiß, an welchen Ort Ihre Protokolle gesendet werden sollen.

Screenshot of vh-private-cloud.

  1. Wählen Sie Ihre private Azure VMware Solution-Cloud aus. Wechseln Sie im linken Menü unter „Überwachung“ zu „Diagnoseeinstellungen“. Klicken Sie auf Diagnoseeinstellung hinzufügen.

  2. Benennen Sie die Diagnoseeinstellung. Wählen Sie die Protokollkategorien aus, die Sie an Ihren Log Analytics-Arbeitsbereich senden möchten.

  3. Achten Sie darauf, das Kontrollkästchen An Log Analytics-Arbeitsbereich senden zu aktivieren. Wählen Sie das Abonnement aus, in dem sich Ihr Log Analytics-Arbeitsbereich befindet, sowie den Log Analytics-Arbeitsbereich. Wählen Sie oben links "Speichern" aus.

Screenshot of Diagnostics settings.

An diesem Punkt ist Ihr Log Analytics-Arbeitsbereich jetzt erfolgreich konfiguriert, um Protokolle aus Ihrer privaten Azure VMware Solution-Cloud zu empfangen.

Suchen und Analysieren von Protokollen mit Kusto

Nachdem Sie Ihre Protokolle nun erfolgreich so konfiguriert haben, dass sie zum Log Analytics-Arbeitsbereich wechseln, können Sie diese Daten verwenden, um aussagekräftige Einblicke mit der Log Analytics-Suchfunktion zu erhalten. Log Analytics verwendet zum Durchsuchen Ihrer Protokolle eine Sprache namens Kusto-Abfragesprache (oder Kusto).

Weitere Informationen finden Sie unter Datenanalyse in Azure Data Explorer mit der Kusto-Abfragesprache.

In Speicherkonto archivieren

  1. Wählen Sie unter Diagnoseeinstellung das Speicherkonto aus, in dem Sie die Protokolle speichern möchten, und wählen Sie dann Speichern aus.

Screenshot showing the options to select for storing the syslogs.

  1. Wechseln Sie zu Ihren Speicherkonten, überprüfen Sie die Insights-Protokolle, und wählen Sie es aus.

Screenshot showing the Insight logs vmwarelog option created and available.

  1. Durchsuchen Sie Insight logs vmwarelog, um nach der JSON-Datei zum Anzeigen der Protokolle zu suchen und sie herunterzuladen.

Screenshot showing the drill-down path to the json file.

Streamen an Microsoft Azure Event Hubs

  1. Wählen Sie unter Diagnoseeinstellung unter „Zieldetails“ die Option An einen Event Hub streamen aus.
  2. Wählen Sie im Dropdownmenü Event Hub-Namespace aus, wohin die Protokolle gesendet werden sollen, und wählen Sie dann Speichern aus.

Screenshot showing the drill-down path to send the logs.