VMware Aria Operations for Logs

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

L'ambiente VMware Aria Operations™ for Logs (precedentemente noto come VMware vRealize® Log Insight™) consiste in quattro macchine virtuali (VM) con un Load Balancer integrato.

Questo modello supporta:

  • 30.000 VM
  • 75 Gbps di log ingestion al giorno
  • 5.000 eventi al secondo

VMware Aria Operations for Logs consente la registrazione in tempo reale dei componenti nell'ambiente IBM Cloud® for VMware Solutions. Il progetto prevede l'implementazione di un cluster VMware Aria Operations for Logs, composto da quattro nodi per istanza. Questa configurazione fornisce una disponibilità continua e un aumento delle frequenze di inserimento dei log.

VMware Schema di rete di Aria Operations for Logs Schema di rete di Aria Operations for Logs Schema di rete di Aria Operations for Logs
VMware

In questo progetto, ogni sede ha un cluster indipendente VMware Aria Operations for Logs, distribuito sul cluster di gestione. Il cluster VMware Aria Operations for Logs viene distribuito sulla sottorete di tooling utilizzando gli indirizzi IP portatili IBM Cloud. L'implementazione facilita la comunicazione con tutti i componenti che sono indirizzati fuori dallo spazio degli indirizzi IBM Cloud RFC1918. I componenti includono gli host vSphere®, vCenter, Platform Services Controller, NSX Manager e NSX Controller. Un cluster VMware Aria Operations for Logs contiene un nodo primario e almeno due nodi worker con un Load Balancer integrato.

  • Primary Node- nodo iniziale richiesto nel cluster. Il nodo primario è responsabile delle interrogazioni e del log ingestion. L'interfaccia web del nodo primario è l'unico pannello di vetro per il cluster VMware Aria Operations for Logs. Tutte le interrogazioni sui dati sono dirette al primario, che a sua volta distribuisce il carico di lavoro ai lavoratori.
  • Nodo di lavoro - Sono necessari almeno tre nodi per formare un cluster con la possibilità di aggiungere più nodi di lavoro per il ridimensionamento incrementale. Un nodo di lavoro acquisisce i log e li archivia localmente.
  • Load Balancer integrato: offre un'elevata disponibilità grazie alla configurazione proprietaria del load-balancing (non è necessario un load balancer esterno).
  • VMware Aria Operations for Logs Forwarder - distribuito per ricevere i log dai componenti overlay NSX. Inoltre, può essere utilizzato da un cliente se desidera inviare i log dalle macchine virtuali di calcolo. Il VMware Aria Operations for Logs Forwarder è un singolo VMware Aria Operations for Logs nodo primario che viene utilizzato come aggregatore syslog remoto per inoltrare gli avvisi al VMware Aria Operations for Logs cluster. Poiché gli indirizzi supportati da VXLAN sono al di fuori dello spazio di indirizzi BYOIP, è necessario implementare delle regole NAT sull'ESG NSX.

Sono disponibili le seguenti dimensioni e viene selezionata quella appropriata:

  • Small – 2.000 eventi al secondo
  • Medium - 5.000 eventi al secondo
  • Large - 15.000 eventi al secondo

VMware Diagramma dei componenti di Aria Operations for Logs Diagramma dei componenti di Aria Operations for Logs Aria Operations for Logs
VMware

VMware Aria Operations for Logs raccoglie i log per fornire informazioni di monitoraggio sull'ambiente da una posizione centrale.

VMware Aria Operations for Logs raccoglie gli eventi di registro dai seguenti componenti di gestione dell'infrastruttura virtuale e del cloud (client di registrazione):

  • vCenter
  • Host ESXi
  • NSX Manager
  • Controller NSX
  • Gateway dei servizi edge NSX
  • Istanze del router logico distribuito NSX
  • Router logici universali distribuiti NSX
  • Modulo kernel ESXi del firewall distribuito NSX
  • VMware Aria® Operations™ Manager Analytics nodi cluster e collettori remoti
  • VMware istanza Aria Operations for Logs nelle altre istanze come risultato dell'inoltro di eventi

I seguenti client di registrazione sono supportati ma non integrati in questa progettazione:

  • Realize Automation Appliance
  • VMware Aria Orchestrator (integrato nell'appliance VMware Aria® Automation™)
  • VMware Aria IaaS Web Server
  • VMware Aria IaaS Management Server
  • VMware Aria IaaS DEM
  • VMware Aria IaaS Agenti proxy
  • VMware Server Aria Business
  • VMware Raccoglitore di dati Aria Business

Requisiti di sistema

Per accogliere tutti i dati di log dalle sorgenti di log dell'ambiente, i nodi di VMware Aria Operations for Logs devono essere dimensionati correttamente. Questa progettazione si basa sul dispositivo di medie dimensioni:

VMware Aria Operations for Logs Impostazioni di sistema di Aria Operations for Logs Primary e Replica Node
Attributo Specifica
vCPU 8
Memoria 18 GB
Disco (con thick provisioning) 530 GB (490 GB per l'archiviazione eventi)

Ogni appliance virtuale VMware Aria Operations for Logs dispone di tre dischi virtuali predefiniti e può utilizzare altri dischi virtuali per l'archiviazione.

  • Disco rigido 1 - 20 GB per il file system root
  • Disco rigido 2 - 510 GB per la distribuzione di medie dimensioni e contiene due partizioni:
    • /storage/var- per i registri di sistema
    • /storage/core storage - per i file di log raccolti (circa 475 GB di spazio su disco disponibile)

Rete

La distribuzione dell'appliance VMware Aria Operations for Logs richiede tre indirizzi IP dalla sottorete portatile privata del tooling. VMware Aria Operations for Logs richiede l'accesso ai seguenti elementi.

  • Dispositivo vCenter
  • VMware Apparecchio Aria Operations for Logs
  • Appliance NSX-T
  • XLAN di espansione degli strumenti
  • Reti del cliente
  • Server NTP (time.services.softlayer.com)
  • IBM Cloud for VMware Solutions Active Directory DNS
  • I collettori remoti richiedono regole NAT su NSX ESG per consentire la connettività al nodo primario, alla replica del nodo primario e ai nodi dati

Porte

Porte diVMware Aria Operations for Logs
Descrizione Porta Protocollo
Traffico syslog in uscita configurato come destinazione forwarder 514 TCP, UDP
Dati syslog su SSL 1514, 6514 TCP
VMware Aria Operations for Logs Ingestion API 9000 TCP
VMware Aria Operations per l'ingestione dei registri API su SSL 9543 TCP
Accesso SSH al dispositivo 22 TCP
Interfaccia utente 80, 443 TCP
NTP 123 UDP
SMTP 25 TCP
DNS 53 UDP
LDAP/LDAPS 389, 636 TCP
LDAP GC 3268/3269 TCP
vCenter 443 TCP
VMware Apparecchio Aria Operations Manager 443 TCP

Autenticazione

La gestione degli utenti per VMware Aria Operations for Logs richiede VMware® Identity Manager (vIDM), che si integra con Active Directory. Gli account di servizio vengono utilizzati per la comunicazione da applicazione ad applicazione da VMware Aria Operations Manager ai seguenti adattatori con l'insieme minimo di autorizzazioni necessarie per la raccolta delle metriche e la mappatura della topologia.

  • NSX Manager
  • vCenter
  • vSAN

Pacchetti di contenuti in VMware Aria Operations per i registri

I pacchetti di contenuti forniscono un monitoraggio più granulare sull'infrastruttura virtuale e consentono di richiamare, estrarre e analizzare i log in un formato leggibile. In questo modo, VMware Aria Operations for Logs salva le query e gli avvisi di log e consente di utilizzare i dashboard per un monitoraggio efficiente.

I seguenti componenti sono installati per impostazione predefinita:

  • Generale
  • VMware vSphere®
  • VMware vSAN
  • VMware Operazioni Aria

Questa progettazione installa anche:

  • VMware NSX for vSphere
  • VMware Aria Operations™ per le reti

Altri pacchetti di contenuti possono essere ottenuti dal Marketplace di VMware.

Il content pack VMware Aria Operations for Logs per VMware NSX-T™ fornisce ulteriori dashboard per la visualizzazione delle informazioni di log. Per ulteriori informazioni, consultare la documentazione Broadcom® relativa all'installazione del content pack per NSX-T.