VMware Aria Operations for Logs
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
El entorno VMware Aria Operations™ for Logs (anteriormente conocido como VMware vRealize® Log Insight™) consta de cuatro máquinas virtuales (VM) con un Load Balancer integrado.
Este patrón admite:
- 30.000 máquinas virtuales
- 75 Gbps de ingestión de registros al día
- 5.000 sucesos por segundo
VMware Aria Operations for Logs permite el registro en tiempo real para componentes en el entorno IBM Cloud® for VMware Solutions. El diseño despliega un clúster VMware Aria Operations for Logs que consta de cuatro nodos en cada instancia. Esta configuración ofrece disponibilidad continuada y mayores tasas de ingesta de registros.
En este diseño, cada ubicación tiene un clúster independiente VMware Aria Operations for Logs que se despliega en el clúster de gestión. El clúster VMware Aria Operations for Logs se despliega en la subred de herramientas mediante IBM Cloud direcciones IP portátiles. El despliegue facilita la comunicación con todos los componentes de destino del espacio de direcciones de IBM Cloud RFC1918. Los componentes incluyen hosts de vSphere®, vCenter, Platform Services Controller, NSX Manager y NSX Controllers. Un clúster de VMware Aria Operations for Logs contiene un nodo primario y al menos dos nodos trabajadores con un equilibrador de carga integrado.
- Nodo primario: nodo primario necesario en el clúster. El nodo primario es responsable de las consultas y la ingestión de registros. La interfaz de usuario web del nodo primario es el único panel de cristal para ese VMware Aria Operations for Logs Cluster. Todas las consultas de los datos se dirigen al nodo primario, que a su vez distribuye la carga de trabajo a los trabajadores.
- Nodo trabajador: se necesitan tres nodos como mínimo para formar un clúster, con la posibilidad de añadir más nodos de trabajador para el escalado horizontal. Un nodo de trabajador ingiere registros y los almacena localmente.
- Equilibrador de carga integrado: proporciona una alta disponibilidad utilizando la configuración de equilibrio de carga de propiedad (no se requiere ningún equilibrador de carga externo).
- VMware Aria Operations for Logs Forwarder: implementado para recibir registros de los componentes superpuestos de NSX. Asimismo, un cliente puede utilizarlo si desea enviar registros desde máquinas virtuales de cálculo. El VMware Aria Operations for Logs Forwarder es un único VMware Aria Operations for Logs nodo primario que se utiliza como agregador de syslog remoto para reenviar alertas al VMware Aria Operations for Logs clúster. Como las direcciones con copia de seguridad en VXLAN están fuera del espacio de direcciones BYOIP, se deben implementar reglas NAT en NSX ESG.
Hay los tamaños siguientes disponibles y se selecciona el adecuado:
- Pequeño – 2000 sucesos por segundo
- Medio – 5000 sucesos por segundo
- Grande - 15 000 sucesos por segundo
VMware Aria Operations for Logs recopila registros para proporcionar información de supervisión sobre el entorno desde una ubicación central.
VMware Aria Operations for Logs recopila eventos de registro de los siguientes componentes de gestión de nube e infraestructura virtual (clientes de registro):
- vCenter
- Hosts ESXi
- NSX Manager
- Controladores NSX
- Pasarelas de servicio Edge de NSX
- Instancias de direccionador lógico distribuido NSX
- Direccionadores lógicos distribuidos universales NSX
- Módulo de kernel ESXi de cortafuegos distribuido NSX
- VMware Nodos de clúster y recopiladores remotos de Aria® Operations™ Manager Analytics
- VMware instancia de Aria Operations for Logs en las otras instancias como resultado del reenvío de eventos
Los siguientes clientes de registro están soportados pero no integrados en este diseño:
- Dispositivo Realize Automation
- VMware Aria Orchestrator (integrado en el VMware Aria® Automation™ Appliance)
- VMware Aria IaaS Servidor web
- VMware Aria IaaS Servidor de gestión
- VMware Aria IaaS DEM
- VMware Aria IaaS Agentes proxy
- VMware Aria Business
- VMware Recopilador de datos Aria Business
Requisitos del sistema
Para acomodar todos los datos de registro de las fuentes de registro del entorno, los nodos de VMware Aria Operations for Logs deben tener el tamaño correcto. Este diseño se basa en el dispositivo de tamaño medio:
| Atributo | Especificación |
|---|---|
| vCPU | 8 |
| Memoria | 18 GB |
| Disco (aprovisionamiento grueso) | 530 GB (490 GB para almacenamiento de sucesos) |
Cada dispositivo virtual VMware Aria Operations for Logs tiene tres discos virtuales predeterminados y puede utilizar más discos virtuales para el almacenamiento.
- Disco duro 1 - 20 GB para el sistema de archivos raíz
- Disco duro 2 - 510 GB para un despliegue de tamaño medio y contiene dos particiones:
/storage/var- para los registros del sistema/storage/core- para los archivos de registro recopilados (aproximadamente, 475 GB de espacio de disco disponible)
Redes
La implementación del dispositivo VMware Aria Operations for Logs requiere tres direcciones IP de la subred portátil privada de herramientas. VMware Aria Operations for Logs requiere acceso a los siguientes elementos.
- Dispositivo vCenter
- VMware Dispositivo Aria Operations for Logs
- Dispositivos NSX-T
- Expansión de herramientas VXLAN
- Redes de clientes
- Servidor NTP (
time.services.softlayer.com) - IBM Cloud for VMware Solutions Active Directory DNS
- Los recopiladores remotos requieren reglas NAT en NSX ESG para habilitar la conectividad con el nodo primario, la réplica del nodo primario y los nodos de datos
Puertos
| Descripción | Puerto | Protocolo |
|---|---|---|
| Tráfico de syslog de salida configurado como destino del Reenviador | 514 | TCP, UDP |
| Datos de Syslog por SSL | 1514, 6514 | TCP |
| VMware API de ingestión de registros de Aria Operations for Logs | 9000 | TCP |
| VMware Aria Operations para API de ingestión de registros sobre SSL | 9543 | TCP |
| Acceso SSH al dispositivo | 22 | TCP |
| Interfaz de usuario | 80, 443 | TCP |
| NTP | 123 | UDP |
| SMTP | 25 | TCP |
| DNS | 53 | UDP |
| LDAP/LDAPS | 389, 636 | TCP |
| LDAP GC | 3268/3269 | TCP |
| vCenter | 443 | TCP |
| VMware Dispositivo de gestión de operaciones Aria | 443 | TCP |
Autenticación
La gestión de usuarios para VMware Aria Operations for Logs requiere VMware® Identity Manager (vIDM), que se integra con Active Directory. Las cuentas de servicio se utilizan para la comunicación de aplicación a aplicación desde VMware Aria Operations Manager a los siguientes adaptadores con el conjunto mínimo de permisos necesarios para la recopilación de métricas y la asignación de topologías.
- NSX Manager
- vCenter
- vSAN
Paquetes de contenido en VMware Aria Operations for Logs
Los paquetes de contenido proporcionan una supervisión granular adicional en la infraestructura virtual y permiten recuperar, extraer y analizar los registros en un formato legible para el usuario. De este modo, VMware Aria Operations for Logs guarda las consultas y alertas de registro, y puede utilizar paneles de control para una supervisión eficaz.
Los siguientes se instalan de forma predeterminada:
- General
- VMware vSphere®
- VMware vSAN
- VMware Operaciones Aria
Este diseño también instala:
- VMware NSX for vSphere
- VMware Aria Operations™ para redes
Se pueden obtener otros paquetes de contenido en VMware Marketplace.
El paquete de contenido VMware Aria Operations for Logs para VMware NSX-T™ proporciona más paneles para ver la información de registro. Para obtener más información, consulte la documentación de Broadcom® sobre la instalación del paquete de contenido para NSX-T.