Saltar al contenido principal

Reenvío de sucesos a un syslog

Puede configurar Lenovo XClarity Orchestrator para que reenvíe sucesos específicos a un syslog.

Antes de empezar

Atención
No se establece una conexión segura al reenviar datos a este servicio. Los datos se envían a través de un protocolo no cifrado.

Acerca de esta tarea

Si el control de acceso basado en recursos está habilitado, los datos se reenvían solo para aquellos recursos a los que puede acceder mediante listas de control de acceso. Si no es miembro de un grupo al que se ha asignado el rol de Supervisor predefinido, debe asignar una o varias listas de control de acceso a los despachadores que cree. Si desea enviar datos para todos los recursos a los que puede acceder, seleccione todas las listas de control de acceso que están asociadas a su disposición. Si es miembro de un grupo al que se ha asignado el rol de Supervisor predefinido, puede elegir enviar los datos para todos los recursos o puede asignar listas de control de acceso para limitar los recursos.

Los filtros de reenvío de datos comunes se utilizan para definir el alcance de los sucesos que desea reenviar, según los códigos de suceso, las clases de suceso, los niveles de gravedad del suceso, los tipos de servicio y el recurso que generó el suceso. Asegúrese de que los filtros de suceso y recurso que desee utilizar para este despachador ya se hayan creado (consulte Creación de filtros de reenvío de datos).

En el siguiente ejemplo se muestra el formato predeterminado para datos que se reenvían a un syslog. Las palabras entre corchetes dobles son los atributos que se sustituyen con los valores reales cuando se reenvían datos.
{
"appl": "LXCO",
"groups": [],
"acls": [],
"local": null,
"eventID": "FQXHMEM0216I",
"severity": "Warning",
"sourceID": "FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF",
"componentID": "FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF",
"msg": "The event forwarder destination cannot be reached. Therefore new events are not being
forwarded.",
"description": "The event forwarder destination cannot be reached. Therefore new events are not
being forwarded.",
"userAction": "Look in the online documentation to determinate more information about this event
based on the eventID. At the moment the orchestrator server can not offer more
information.",
"recoveryURL": null,
"flags": [],
"userid": null,
"action": "None",
"eventClass": "System",
"args": [],
"service": "None",
"lxcaUUID": "23C87F0A2CB6491097489193447A655C",
"managerID": "23C87F0A2CB6491097489193447A655C",
"failFRUNumbers": null,
"failFRUSNs": null,
"failFRUUUIDs": "[FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF]",
"msgID": null,
"timeStamp": "2021-03-12T18:32:14.000Z",
"eventDate": "2021-03-12T18:32:14Z",
"commonEventID": "FQXHMEM0216I",
"sequenceNumber": "17934247",
"details": null,
"device": {
"name": "xhmc194.labs.lenovo.com",
"mtm": null,
"serialNumber": null
},
"resourceType": "XClarity Administrator",
"componentType": "XClarity Administrator",
"sourceType": "Management",
"resourceName": "xhmc194.labs.lenovo.com",
"fruType": "other",
"ipAddress": "10.243.2.107",
"_id": 252349
}

Procedimiento

Para reenviar datos a un syslog, lleve a cabo los pasos siguientes.

  1. En la barra de menú de XClarity Orchestrator, haga clic en Supervisión (Icono de Supervisión) > Reenvío y, luego haga clic en Despachadores de datos en el menú de navegación izquierdo para mostrar la tarjeta Despachadores de datos.
  2. Haga clic en el icono de Crear (Icono de Añadir) para mostrar el cuadro de diálogo Crear despachador de datos.
  3. Especifique el nombre del despachador y una descripción opcional.
  4. Elija habilitar o deshabilitar el despachador haciendo clic en el icono de alternación de Estado.
  5. Seleccione Syslog como el tipo de despachador.
  6. Haga clic en Configuración y llene la información específica del protocolo.
    • Ingrese el nombre de host o dirección IP del syslog.
    • Especifique el puerto que se usará para reenviar sucesos. El valor predeterminado es 514.
    • Seleccione el protocolo que se utilizará para reenviar sucesos. Puede presentar uno de los valores siguientes.
      • UDP
      • TCP
    • Especifique el período de desconexión (en segundos) para la solicitud. El valor predeterminado es 30 segundos.
    • Opcional: seleccione el formato de la marca de tiempo en syslog. Puede presentar uno de los valores siguientes.
      • Hora local. El formato predeterminado, por ejemplo Fri Mar 31 05:57:18 EDT 2017.
      • Hora GMT. Estándar internacional (ISO8601) de fechas y horas, por ejemplo 2017-03-31T05:58:20-04:00.
  7. Haga clic en Filtros y, opcionalmente, seleccione los filtros que desea utilizar para este despachador.

    Puede seleccionar como máximo un filtro de sucesos y un filtro de recursos.

    Si no selecciona un filtro, los datos se despachan para todos los sucesos generados por todos los recursos (dispositivos, gestores de recursos y XClarity Orchestrator).

    En esta pestaña, también puede elegir reenviar sucesos excluidos configurando el alternador Sucesos excluidos en .

  8. Haga clic en Listas de control de acceso y seleccione una o varias listas de control de acceso que desee asociar con este despachador.

    Si el acceso basado con recursos está habilitado, debe seleccionar al menos una lista de control de acceso.

    Consejo
    De manera opcional, los usuarios que son miembros de un equipo al que se ha asignado el rol de Supervisor predefinido, pueden seleccionar Hacer coincidir todo en lugar de seleccionar una lista de control de acceso de forma que los datos reenviados no se restrinjan.
  9. Haga clic en Crear para crear el despachador.

Después de finalizar

Puede realizar las siguientes acciones desde la tarjeta Despachadores de datos.

  • Habilite o deshabilite un despachador seleccionado seleccionando el conmutador de la columna Estado.
  • Modifique un despachador seleccionado haciendo clic en el icono Editar (Icono Editar).
  • Elimine un despachador seleccionado haciendo clic en el icono Eliminar (Icono Eliminar).