Configuration de l'agent de fichiers journaux d' IBM Tivoli Monitoring pour l' Instana

Vous pouvez configurer l'agent de fichiers journaux d' IBM Tivoli Monitoring pour qu'il envoie les événements de journalisation à Instana.

Une fois l'agent de fichiers journaux d' IBM Tivoli Monitoring s configuré pour Instana, l'agent de fichiers journaux d' IBM Tivoli Monitoring conserve ses paramètres et continue d'envoyer des événements au serveur de surveillance d'entreprise d' Tivoli, via l'Event Integration Facility (EIF), ou les deux. Tous les fichiers de format utilisés dans l'agent de fichiers journaux d' IBM Tivoli Monitoring continuent de fonctionner. Cependant, les événements du journal sont envoyés à Instana.

Versions prises en charge

Instana prend en charge l'agent de fichiers journaux d' IBM Tivoli Monitoring 06.30.07 et versions ultérieures.

Activation de l'agent de fichiers journaux d' IBM Tivoli Monitoring

Pour activer l'agent de fichiers journaux d' IBM Tivoli Monitoring, procédez comme suit :

  1. Installez et exécutez l'agent « Instana » sur votre système hôte sur lequel l'agent de fichiers journaux d' IBM Tivoli Monitoring est installé.

  2. Mettre à jour le .conf fichier de la paire de .conf fichiers .fmt / dans l'agent de fichiers journaux d' IBM Tivoli Monitoring :

    1. Indiquez l'emplacement de l'agent « Instana » en ajoutant la ligne suivante :
      InstanaAgentHost=localhost
      
    2. Si le port par défaut 42699 utilisé par l'agent hôte d' Instana REST API est modifié, mettez à jour le port en ajoutant la ligne suivante :
      InstanaAgentPort=<the port number>
      
      L'ajout du numéro de port 1234 est illustré dans l'exemple suivant:
      InstanaAgentPort=1234
      

traitement d'événement

Instana utilise l' REST API Host Agent pour communiquer avec l'agent Instana. Étant donné qu' IBM Tivoli Monitoring transmet les événements à l'agent Instana, l'hôte sur lequel l'agent Instana est exécuté apparaît comme la source des événements dans Instana. La source d'événement n'est correctement configurée que si l'agent « Instana » et l'agent « IBM Tivoli Monitoring Log File » sont installés sur le même hôte.

IBM Tivoli Monitoring Log File Agent prend en charge la fonctionnalité de filtrage et de synthèse des événements. Cette fonctionnalité fonctionne exclusivement avec une connexion à un serveur de surveillance d'entreprise d' Tivoli dans IBM Tivoli Monitoring. Cela ne fonctionne pas avec d'autres types de connexion, tels que EIF ou Instana.

Affichage des événements du journal

Le texte de l'événement est rendu sous la forme d'une chaîne unique avec des zones répertoriées sous forme de paires clé-valeur séparées par un point-virgule.

Remarque : contrairement à l' IBM Tivoli Monitoring et à l'Event Integration Facility (EIF), les événements ne sont pas divisés en plusieurs champs distincts sur Instana.

Un exemple de définition d'événement dans le fichier .fmt est illustré dans l'exemple suivant:

// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month   $1 CustomSlot   10
Date    $2 CustomSlot   9
Time    $3 CustomSlot   8
host    $4 CustomSlot   7
Service $5 CustomSlot   6
msg     $6
END

Un exemple de sortie de l'événement résultant est illustré dans l'exemple suivant:

REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';