Passa al contenuto principale

Inoltro di eventi a un syslog

È possibile configurare Lenovo XClarity Orchestrator in modo che inoltri eventi specifici a un syslog.

Prima di iniziare

Attenzione
Non viene stabilita una connessione sicura durante l'inoltro dei dati a questo servizio. I dati vengono inviati tramite un protocollo in testo semplice.

Informazioni su questa attività

Se il controllo degli accessi basato sulle risorse è abilitato, i dati vengono inoltrati solo per le risorse accessibili mediante gli elenchi di controllo degli accessi. Se non si è un membro di un gruppo a cui è assegnato il ruolo predefinito di Supervisore, è necessario assegnare uno o più elenchi di controllo degli accessi ai server d'inoltro creati. Se si desidera inviare i dati per tutte le risorse a cui è possibile accedere, selezionare tutti gli elenchi di controllo degli accessi associati disponibili. Se si è un membro di un gruppo a cui è assegnato il ruolo predefinito di Supervisore, è possibile scegliere di inviare i dati per tutte le risorse oppure di assegnare gli elenchi di controllo degli accessi per limitare le risorse.

I comuni filtri per i server d'inoltro dei dati vengono utilizzati per definire l'ambito degli eventi che si desidera inoltrare, in base ai codici, alle classi e alla gravità degli eventi, nonché ai tipi di servizio e alla risorsa che ha generato l'evento. Verificare che i filtri eventi e per risorsa da utilizzare per questo server d'inoltro dei dati siano già stati creati (vedere Creazione di filtri di inoltro dei dati).

L'esempio che segue mostra il formato predefinito dei dati inoltrati a un syslog. Le parole tra parentesi quadre doppie sono attributi che vengono sostituiti con i valori effettivi quando i dati vengono inoltrati.
{
"appl": "LXCO",
"groups": [],
"acls": [],
"local": null,
"eventID": "FQXHMEM0216I",
"severity": "Warning",
"sourceID": "FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF",
"componentID": "FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF",
"msg": "The event forwarder destination cannot be reached. Therefore new events are not being
forwarded.",
"description": "The event forwarder destination cannot be reached. Therefore new events are not
being forwarded.",
"userAction": "Look in the online documentation to determinate more information about this event
based on the eventID. At the moment the orchestrator server can not offer more
information.",
"recoveryURL": null,
"flags": [],
"userid": null,
"action": "None",
"eventClass": "System",
"args": [],
"service": "None",
"lxcaUUID": "23C87F0A2CB6491097489193447A655C",
"managerID": "23C87F0A2CB6491097489193447A655C",
"failFRUNumbers": null,
"failFRUSNs": null,
"failFRUUUIDs": "[FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF]",
"msgID": null,
"timeStamp": "2021-03-12T18:32:14.000Z",
"eventDate": "2021-03-12T18:32:14Z",
"commonEventID": "FQXHMEM0216I",
"sequenceNumber": "17934247",
"details": null,
"device": {
"name": "xhmc194.labs.lenovo.com",
"mtm": null,
"serialNumber": null
},
"resourceType": "XClarity Administrator",
"componentType": "XClarity Administrator",
"sourceType": "Management",
"resourceName": "xhmc194.labs.lenovo.com",
"fruType": "other",
"ipAddress": "10.243.2.107",
"_id": 252349
}

Procedura

Per inoltrare dati a syslog, effettuare le operazioni che seguono.

  1. Dalla barra del menu di XClarity Orchestrator fare clic su Monitoraggio (Icona Monitoraggio) > Inoltro eventi, quindi su Server d'inoltro dei dati nel riquadro di navigazione sinistro per visualizzare la scheda Server d'inoltro dei dati.
  2. Fare clic sull'icona Crea (Icona Aggiungi) per visualizzare la finestra di dialogo Crea server d'inoltro dei dati.
  3. Specificare il nome del server d'inoltro e la descrizione facoltativa.
  4. Scegliere di abilitare o disabilitare il server d'inoltro facendo clic sull'interruttore Stato.
  5. Selezionare Syslog come tipo di server d'inoltro.
  6. Fare clic su Configurazionee immettere le informazioni specifiche del protocollo.
    • Immettere il nome host o l'indirizzo IP del syslog.
    • Immettere la porta da utilizzare per l'inoltro di eventi. Il valore predefinito è 514.
    • Selezionare il protocollo da utilizzare per l'inoltro di eventi. É possibile selezionare uno dei seguenti valori.
      • UDP
      • TCP
    • Immettere il periodo di timeout (in secondi) per la richiesta. Il valore predefinito è 30 secondi.
    • Facoltativo: selezionare il formato di data/ora del syslog. É possibile selezionare uno dei seguenti valori.
      • Ora locale. Il formato predefinito, ad esempio Fri Mar 31 05:57:18 EDT 2017.
      • Ora GMT. Standard internazionale (ISO8601) per la data e l'ora, ad esempio 2017-03-31T05:58:20-04:00.
  7. Fare clic su Filtri e, facoltativamente, selezionare i filtri da utilizzare per questo server d'inoltro.

    È possibile selezionare al massimo un filtro eventi e un filtro per risorsa.

    Se non si seleziona un filtro, i dati vengono inoltrati per tutti gli eventi generati da tutte le risorse (dispositivi, strumenti di gestione delle risorse e XClarity Orchestrator).

    Da questa scheda è anche possibile scegliere di inoltrare l'evento escluso impostando l'interruttore Eventi esclusi su .

  8. Fare clic su Elenchi di controllo accessi e selezionare uno o più elenchi di controllo degli accessi che si desidera associare a questo server d'inoltro.

    Se l'accesso basato sulle risorse è abilitato, è necessario selezionare almeno un elenco di controllo degli accessi.

    Suggerimento
    gli utenti che sono membri di un gruppo a cui è assegnato il ruolo predefinito di Supervisore possono selezionare facoltativamente Associa tutto invece di selezionare gli elenchi di controllo degli accesso, in modo che i dati inoltrati non siano limitati.
  9. Fare clic su Crea per creare il server d'inoltro.

Al termine

Nella scheda Server d'inoltro dei dati è possibile effettuare le operazioni che seguono.

  • Abilitare o disabilitare un server d'inoltro specifico selezionando l'interruttore nella colonna Stato.
  • Modificare un server d'inoltro selezionato facendo clic sull'icona Modifica (Icona Modifica).
  • Rimuovere un server d'inoltro selezionato facendo clic sull'icona Elimina (Icona Elimina).