VMware Aria Operations for Logs

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware Aria Operations™ for Logs(이전의 VMware vRealize® Log Insight™) 환경은 통합 로드 밸런서가 있는 4개의 가상 머신(VM)으로 구성되어 있습니다.

이 패턴은 다음을 지원합니다.

  • 30,000개의 VM
  • 하루 75Gbps 로그 수집
  • 초당 5,000개의 이벤트

VMware Aria Operations for Logs를 사용하면 IBM Cloud® for VMware Solutions 환경의 구성 요소에 대한 실시간 로깅을 사용할 수 있습니다. 이 설계는 각 인스턴스에서 4개의 노드로 구성된 VMware Aria Operations for Logs 클러스터를 배포합니다. 이 구성은 지속적인 가용성과 증가된 로그 수집 비율을 제공합니다.

VMware 로그용 Aria 운영 네트워킹 다이어그램 로그용 Aria 운영 네트워킹 다이어그램 로그용 Aria 운영 네트워킹
VMware

이 설계에서 각 위치에는 관리 클러스터에 배포되는 독립적인 VMware Aria Operations for Logs 클러스터가 있습니다. VMware Aria Operations for Logs 클러스터는 툴링 서브넷에 IBM Cloud 휴대용 IP 주소를 사용하여 배포합니다. 이 배치를 통해 IBM Cloud RFC1918 주소 공간 외부에서 처리되는 모든 컴포넌트와 쉽게 통신할 수 있습니다. 이러한 컴포넌트에는 vSphere® 호스트, vCenter, Platform Services Controller, NSX Manager 및 NSX Controller가 포함됩니다. VMware Aria Operations for Logs 클러스터에는 기본 노드와 통합 로드 밸런서가 있는 작업자 노드 2개 이상이 포함되어 있습니다.

  • 기본 노드 - 클러스터에 필요한 초기 노드입니다. 기본 노드는 조회 및 로그 수집을 담당합니다. 기본 노드 웹 UI는 해당 VMware Aria Operations for Logs 클러스터의 단일 창입니다. 데이터에 대한 모든 조회는 워크로드를 다시 작업자에게 분배하는 기본 노드를 대상으로 합니다.
  • 작업자 노드 - 스케일 확장을 위해 더 많은 작업자를 추가할 수 있는 기능을 사용하여 클러스터를 구성하려면 최소 세 개의 노드가 필요합니다. 작업자 노드는 로그를 수집하고 로컬로 로그를 저장합니다.
  • 통합된 로드 밸런서 - 전용 로드 밸런싱 구성을 사용하여 고가용성을 제공합니다(추가 로드 밸런서는 필요하지 않음).
  • VMware 로그 포워더용 Aria Operations - NSX 오버레이 구성 요소에서 로그를 수신하기 위해 배포됩니다. 또한 컴퓨팅 VM에서 로그를 전송하려는 경우 클라이언트에서 사용할 수 있습니다. VMware Aria Operations for Logs 포워더는 원격 syslog 집계기로 사용되어 VMware Aria Operations for Logs 클러스터에 경고를 전달하는 단일 VMware Aria Operations for Logs 기본 노드입니다. VXLAN 지원 주소가 BYOIP 주소 공간 외부에 있으므로 NAT 규칙은 NSX ESG에서 구현되어야 합니다.

다음 크기가 사용 가능하며 적합한 크기가 선택됩니다.

  • 소형 - 초당 2,000개의 이벤트
  • 중형 - 초당 5,000개의 이벤트
  • 대형 - 초당 15,000개의 이벤트

VMware 로그용 Aria Operations 구성 요소 다이어그램 로그용 Aria Operations 구성 요소 다이어그램 로그용 Aria Operations 구성 요소
VMware

VMware Aria Operations for Logs는 중앙 위치에서 환경에 대한 모니터링 정보를 제공하기 위해 로그를 수집합니다.

VMware Aria Operations for Logs는 다음 가상 인프라 및 클라우드 관리 구성 요소(로깅 클라이언트)에서 로그 이벤트를 수집합니다:

  • vCenter
  • ESXi 호스트
  • NSX Manager
  • NSX Controller
  • NSX Edge 서비스 게이트웨이
  • NSX Distributed Logical Router 인스턴스
  • NSX 범용 분산 논리적 라우터
  • NSX Distributed Firewall ESXi 커널 모듈
  • VMware Aria® Operations™ Manager Analytics 클러스터 노드 및 원격 수집기
  • 이벤트 포워딩의 결과로 다른 인스턴스의 다른 인스턴스에 있는 VMware Aria Operations for Logs 인스턴스입니다

다음 로깅 클라이언트는 지원되지만 이 디자인에서는 통합되지 않습니다.

  • Realize Automation Appliance
  • VMware Aria Orchestrator(VMware Aria® Automation™ Appliance에 내장됨)
  • VMware Aria IaaS 웹 서버
  • VMware Aria IaaS 관리 서버
  • VMware Aria IaaS DEM
  • VMware Aria IaaS 프록시 에이전트
  • VMware Aria Business 서버
  • VMware Aria Business 데이터 수집기

시스템 요구사항

환경의 로그 소스에서 모든 로그 데이터를 수용하려면 VMware Aria Operations for Logs 노드의 크기를 올바르게 설정해야 합니다. 이 디자인은 중형 크기 어플라이언스를 기반으로 합니다.

로그 기본 및 복제 Node 시스템 설정용VMware Aria Operations
속성 스펙
vCPU 8
메모리 18GB
디스크(Thick 프로비저닝됨) 530GB(이벤트 스토리지용 490GB)

각 VMware Aria Operations for Logs 가상 어플라이언스에는 3개의 기본 가상 디스크가 있으며 스토리지에 더 많은 가상 디스크를 사용할 수 있습니다.

  • 하드 디스크 1 - 20GB(루트 파일 시스템용)
  • 하드 디스크 2 - 510GB(중형 크기 배치용). 다음과 같은 두 개의 파티션이 포함됩니다.
    • /storage/var - 시스템 로그용
    • /storage/core 스토리지 - 수집된 로그 파일용(약 475GB 디스크 공간 사용 가능)

네트워킹

VMware Aria Operations for Logs 어플라이언스를 배포하려면 툴링 전용 휴대용 서브넷의 IP 주소 3개가 필요합니다. VMware Aria Operations for Logs를 사용하려면 다음 항목에 액세스할 수 있어야 합니다.

  • vCenter Appliance
  • VMware 로그 어플라이언스를 위한 Aria 운영
  • NSX-T 어플라이언스
  • 도구 확장 VXLAN
  • 고객 네트워크
  • NTP 서버(time.services.softlayer.com)
  • IBM Cloud for VMware Solutions Active Directory DNS
  • 원격 콜렉터에는 기본 노드, 기본 노드 복제본 및 데이터 노드에 대한 연결을 사용으로 설정할 수 있도록 NSX ESG의 NAT 규칙이 필요합니다.

포트

로그 포트용VMware Aria Operations
설명 포트 프로토콜
포워더 대상으로 구성된 아웃바운드 Syslog 트래픽 514 TCP, UDP
SSL을 통한 Syslog 데이터 1514, 6514 TCP
VMware 로그 수집 API를 위한 Aria Operations 9000 TCP
VMware SSL을 통한 로그 수집 API를 위한 Aria 운영 9543 TCP
어플라이언스에 대한 SSH 액세스 22 TCP
사용자 인터페이스 80, 443 TCP
NTP 123 UDP
SMTP 25 TCP
DNS 53 UDP
LDAP/LDAPS 389, 636 TCP
LDAP GC 3268/3269 TCP
vCenter 443 TCP
VMware Aria Operations Manager 어플라이언스 443 TCP

인증

VMware Aria Operations for Logs의 사용자 관리에는 VMware® Identity Manager(vIDM)가 필요하며, 이는 Active Directory과 통합됩니다. 서비스 계정은 메트릭 수집 및 토폴로지 매핑에 필요한 최소한의 권한을 가진 VMware Aria Operations Manager에서 다음 어댑터로의 애플리케이션 간 통신에 사용됩니다.

  • NSX Manager
  • vCenter
  • vSAN

VMware Aria Operations for Logs의 콘텐츠 팩

컨텐츠 팩은 가상 인프라에서 더 많은 세분화된 모니터링을 제공하고 로그를 검색하고, 추출하고, 읽을 수 있는 형식으로 구문 분석할 수 있도록 합니다. 이러한 방식으로 VMware Aria Operations for Logs는 로그 쿼리 및 알림을 저장하고 대시보드를 사용하여 효율적으로 모니터링할 수 있습니다.

기본적으로 다음이 설치됩니다.

  • 일반
  • VMware vSphere®
  • VMware vSAN
  • VMware Aria 운영

이 디자인으로 다음도 설치됩니다.

  • VMware NSX for vSphere
  • VMware 네트워크용 Aria Operations™

다른 콘텐츠 팩은 VMware 마켓플레이스에서 구할 수 있습니다.

VMware NSX-T™용 VMware Aria Operations for Logs 콘텐츠 팩은 로그 정보를 보기 위한 더 많은 대시보드를 제공합니다. 자세한 내용은 NSX-T용 콘텐츠 팩 설치에 대한 Broadcom® 설명서를 참조하세요.