Konfiguration des „ IBM Tivoli Monitoring “-Protokollagenten für „ Instana “
Sie können den „ IBM Tivoli Monitoring “-Protokollagenten so konfigurieren, dass er Protokollereignisse an Instana sendet.
Nachdem der „ IBM Tivoli Monitoring “-Protokolldatei-Agent für „ Instana “ konfiguriert wurde, behält der „ IBM Tivoli Monitoring “-Protokolldatei-Agent seine Einstellungen bei und sendet weiterhin Ereignisse an den „ Tivoli Enterprise Monitoring Server“ oder über die „Event Integration Facility“ (EIF) oder an beide. Alle Dateiformate, die im „ IBM Tivoli Monitoring -Protokollagenten“ verwendet wurden, funktionieren weiterhin. Die Protokollereignisse werden jedoch an Instana gesendet.
Unterstützte Versionen
Instana unterstützt den „ IBM Tivoli Monitoring “-Protokolldatei-Agenten 06.30.07 und höher.
Voraussetzungen
Die Voraussetzungen für den „ IBM Tivoli Monitoring -Logfile-Agent“ sind unter „Anforderungen sowie Installation und Konfiguration des Agenten“ aufgeführt.
Aktivieren des „ IBM Tivoli Monitoring “-Protokollagenten
Führen Sie die folgenden Schritte aus, um den „ IBM Tivoli Monitoring “-Protokolldatei-Agenten zu aktivieren:
Installieren und starten Sie den „ Instana “-Agenten auf Ihrem Hostsystem, auf dem der „ IBM Tivoli Monitoring “-Logfile-Agent installiert ist.
Aktualisieren Sie die
.confDatei des Dateipaars.conf.fmt„/“ im „ IBM Tivoli Monitoring -Protokollagenten“:- Geben Sie den Speicherort des „ Instana “-Agenten an, indem Sie die folgende Zeile hinzufügen:
InstanaAgentHost=localhost - Wenn der Standardport 42699, den der Host-Agent von Instana ( REST API ) verwendet, geändert wird, aktualisieren Sie den Port, indem Sie die folgende Zeile hinzufügen:
Das folgende Beispiel zeigt das Hinzufügen der Portnummer 1234:InstanaAgentPort=<the port number>InstanaAgentPort=1234
- Geben Sie den Speicherort des „ Instana “-Agenten an, indem Sie die folgende Zeile hinzufügen:
Ereignisverarbeitung
Instana nutzt den Host-Agent- REST API, um mit dem „ Instana “-Agenten zu kommunizieren. Da „ IBM Tivoli Monitoring “ Ereignisse an den „ Instana “-Agenten weiterleitet, wird der Host, auf dem der „ Instana “-Agent ausgeführt wird, in „ Instana “ als Quelle der Ereignisse angezeigt. Die Ereignisquelle ist nur dann korrekt konfiguriert, wenn der Agent „ Instana “ und der Agent „ IBM Tivoli Monitoring Log File“ auf demselben Host installiert sind.
IBM Tivoli Monitoring Der Log File Agent unterstützt die Funktion zur Filterung und Zusammenfassung von Ereignissen. Diese Funktion ist ausschließlich bei einer Verbindung zu einem „ Tivoli Enterprise Monitoring Server“ in „ IBM Tivoli Monitoring “ verfügbar. Bei anderen Verbindungen, wie beispielsweise EIF oder Instana, funktioniert dies nicht.
Ausgabe von Protokollereignissen
Der Ereignistext wird als einzelne Zeichenfolge mit Feldern dargestellt, die als Schlüssel/Wert-Paare aufgelistet sind, getrennt durch ein Semikolon.
Das folgende Beispiel zeigt eine Beispielereignisdefinition in der Datei .fmt :
// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month $1 CustomSlot 10
Date $2 CustomSlot 9
Time $3 CustomSlot 8
host $4 CustomSlot 7
Service $5 CustomSlot 6
msg $6
END
Das folgende Beispiel zeigt eine Beispielausgabe des resultierenden Ereignisses:
REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';