VMware Aria Operations für Protokolle

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Die VMware Aria Operations™ for Logs (früher bekannt als VMware vRealize® Log Insight™) Umgebung besteht aus vier virtuellen Maschinen (VMs) mit einem integrierten Load Balancer.

Dieses Muster unterstützt:

  • 30.000 VMs
  • 75 Gbit/s Log-Ingestion pro Tag
  • 5.000 Ereignisse pro Sekunde

VMware Aria Operations for Logs ermöglicht Echtzeit-Protokollierung für Komponenten in der IBM Cloud® for VMware Solutions Umgebung. Der Entwurf sieht den Einsatz eines VMware Aria Operations for Logs Clusters vor, der aus vier Knoten in jeder Instanz besteht. Diese Konfiguration bietet fortlaufende Verfügbarkeit und höhere Raten für die Aufnahme von Daten in Protokolle.

VMware Aria Operations for Logs Netzwerkdiagramm Aria Operations for Logs Netzwerkdiagramm Aria Operations for Logs Netzwerk
VMware

Bei diesem Konzept verfügt jeder Standort über einen unabhängigen VMware Aria Operations for Logs-Cluster, der auf dem Management-Cluster bereitgestellt wird. Der VMware Aria Operations for Logs-Cluster wird im Tooling-Subnetz unter Verwendung von IBM Cloud Portable IP-Adressen bereitgestellt. Die Bereitstellung erleichtert die Kommunikation mit allen Komponenten, die aus dem Adressraum des IBM Cloud RFC1918-Adressraums (RFC1918) adressiert sind. Zu den Komponenten gehören vSphere ® -Hosts, vCenter, Platform Services Controller, NSX Manager und NSX Controller. Ein VMware Aria Operations for Logs-Cluster enthält einen primären Knoten und mindestens zwei Arbeitsknoten mit einem integrierten Load Balancer.

  • Primärknoten - erforderlicher Anfangsknoten im Cluster. Der Primärknoten ist für Abfragen und die Protokollaufnahme verantwortlich. Die Web-UI des primären Knotens ist das einzige Fenster für diesen VMware Aria Operations for Logs Cluster. Alle Abfragen gegen Daten richten sich gegen die Primärdatenbank, die wiederum die Arbeitslast an die Mitarbeiter verteilt.
  • Arbeitsknoten-Es sind mindestens drei Knoten erforderlich, um einen Cluster zu bilden, in dem die Möglichkeit besteht, mehr Arbeitskräfte für Scale-out hinzuzufügen. Ein Worker-Knoten erfasst Protokolle und speichert Protokolle lokal.
  • Integrierte Lastausgleichsfunktion - bietet eine hohe Verfügbarkeit unter Verwendung einer proprietären Lastausgleichskonfiguration (keine externe Lastausgleichsfunktion erforderlich).
  • VMware Aria Operations for Logs Forwarder - wird eingesetzt, um Protokolle von den NSX-Overlay-Komponenten zu empfangen. Darüber hinaus kann sie von einem Client verwendet werden, wenn sie Protokolle von den Compute-VMs senden möchten. Der VMware Aria Operations for Logs Forwarder ist ein einzelner VMware Aria Operations for Logs Primärknoten, der als Remote-Syslog-Aggregator verwendet wird, um Alarme an den VMware Aria Operations for Logs-Cluster weiterzuleiten. Da sich die VXLAN-gestützten Adressen außerhalb des BYOIP-Adressbereichs befinden, müssen NAT-Regeln im NSX ESG implementiert werden.

Folgende Größen sind verfügbar, die passende Größe ist ausgewählt:

  • Klein – 2.000 Ereignisse pro Sekunde
  • Mittel – 5.000 Ereignisse pro Sekunde
  • Groß - 15.000 Ereignisse pro Sekunde

VMware Aria Operations für Logs Komponenten Diagramm Aria Operations für Logs Komponenten Diagramm Aria Operations für Logs Komponenten
VMware

VMware Aria Operations for Logs sammelt Protokolle, um Überwachungsinformationen über die Umgebung von einer zentralen Stelle aus bereitzustellen.

VMware Aria Operations for Logs sammelt Log-Ereignisse von den folgenden virtuellen Infrastruktur- und Cloud-Management-Komponenten (Logging-Clients):

  • vCenter
  • ESXi-Hosts
  • NSX Manager
  • NSX Controller
  • NSX Edge Services Gateways
  • NSX - verteilte logische Routerinstanzen
  • NSX universell-verteilte logische Router
  • NSX - verteiltes Firewall-ESXi-Kernel-Modul
  • VMware Aria® Operations™ Manager Analytics-Clusterknoten und Remote-Kollektoren
  • VMware Aria Operations for Logs Instanz in den anderen Instanzen als Ergebnis der Ereignisweiterleitung

Die folgenden Protokollierungsclients werden unterstützt, sind aber in diesem Design nicht integriert:

  • vRealize Automation Appliance
  • VMware Aria Orchestrator (eingebettet in die VMware Aria® Automation™ Appliance)
  • VMware Aria IaaS Webserver
  • VMware Aria IaaS Verwaltungsserver
  • VMware Aria IaaS DEM
  • VMware Aria IaaS Proxy-Agenten
  • VMware Aria Business Server
  • VMware Aria Business Datenkollektor

Systemvoraussetzungen

Um alle Protokolldaten von den Protokollquellen in der Umgebung aufnehmen zu können, müssen die VMware Aria Operations for Logs-Knoten richtig dimensioniert sein. Dieses Design basiert auf einer Appliance mittlerer Größe:

Systemeinstellungen fürVMware Aria Operations for Logs Primary und Replica Node
Attribut Spezifikation
vCPU 8
Hauptspeicher 18 GB
Platte (Thick Provisioning) 530 GB (490 GB für Ereignisspeicher)

Jede virtuelle Appliance VMware Aria Operations for Logs verfügt standardmäßig über drei virtuelle Festplatten und kann weitere virtuelle Festplatten für die Speicherung verwenden.

  • Festplatte 1 - 20 GB für das Stammdateisystem
  • Festplatte 2 - 510 GB für eine Bereitstellung mittlerer Größe; enthält zwei Partitionen:
    • /storage/var -für Systemprotokolle
    • /storage/core Speicher-für erfasste Protokolldateien (ungefähr 475 GB Plattenspeicherplatz verfügbar)

Netzbetrieb

Für die Bereitstellung der VMware Aria Operations for Logs Appliance sind drei IP-Adressen aus dem tooling-private portable Subnetz erforderlich. VMware Aria Operations for Logs erfordert Zugriff auf die folgenden Elemente.

  • vCenter Appliance
  • VMware Aria Operationen für Logs Appliance
  • NSX-T-Geräte
  • Tools Erweiterung VXLAN
  • Kundennetze
  • NTP-Server (time.services.softlayer.com)
  • IBM Cloud for VMware Solutions Active Directory DNS
  • Für die fernen Kollektoren sind NAT-Regeln für das NSX-ESG erforderlich, um die Konnektivität zum Primärknoten, zum primären Knotenreplikat und zu Datenknoten zu aktivieren.

Ports

VMware Aria Operations für Logs-Anschlüsse
Beschreibung Port Protokoll
Ausgehender Syslog-Datenverkehr konfiguriert als Ziel des Weiterleitungsservers 514 TCP, UDP
Syslog-Daten über SSL 1514, 6514 TCP
VMware Aria Operations für Logs Ingestion API 9000 TCP
VMware Aria Operations für Logs Ingestion API über SSL 9543 TCP
SSH-Zugriff auf Appliance 22 TCP
Benutzerschnittstelle 80, 443 TCP
NTP 123 UDP
SMTP 25 TCP
DNS 53 UDP
LDAP/LDAPS 389, 636 TCP
LDAP GC 3268/3269 TCP
vCenter 443 TCP
VMware Aria Operations Manager-Anwendung 443 TCP

Authentifizierung

Die Benutzerverwaltung für VMware Aria Operations for Logs erfordert VMware® Identity Manager (vIDM), der mit Active Directory integriert ist. Dienstkonten werden für die Anwendung-zu-Anwendung-Kommunikation von VMware Aria Operations Manager zu den folgenden Adaptern mit dem minimalen Satz an Berechtigungen verwendet, die für die Metriksammlung und die Topologiezuordnung erforderlich sind.

  • NSX Manager
  • vCenter
  • vSAN

Inhaltspakete in VMware Aria Operations for Logs

Content-Packs bieten eine zusätzliche differenzierte Überwachung der virtuellen Infrastruktur und ermöglichen, dass Protokolle abgerufen, extrahiert und in ein lesbares Format geparst werden können. Auf diese Weise speichert VMware Aria Operations for Logs Protokollabfragen und Warnungen, und Sie können Dashboards für eine effiziente Überwachung verwenden.

Folgende Komponenten werden standardmäßig installiert:

  • Allgemein
  • VMware vSphere®
  • VMware vSAN
  • VMware Aria Operationen

Außerdem installiert dieses Design Folgendes:

  • VMware NSX for vSphere
  • VMware Aria Operations™ für Netzwerke

Weitere Inhaltspakete können über den VMware Marktplatz bezogen werden.

Das VMware Aria Operations for Logs Content Pack für VMware NSX-T™ bietet weitere Dashboards zur Anzeige von Protokollinformationen. Weitere Informationen finden Sie in der Broadcom®-Dokumentation zur Installation des Content Packs für NSX-T.