Configuration de l'agent de fichiers journaux d' IBM Tivoli Monitoring pour l' Instana
Vous pouvez configurer l'agent de fichiers journaux d' IBM Tivoli Monitoring pour qu'il envoie les événements de journalisation à Instana.
Une fois l'agent de fichiers journaux d' IBM Tivoli Monitoring s configuré pour Instana, l'agent de fichiers journaux d' IBM Tivoli Monitoring conserve ses paramètres et continue d'envoyer des événements au serveur de surveillance d'entreprise d' Tivoli, via l'Event Integration Facility (EIF), ou les deux. Tous les fichiers de format utilisés dans l'agent de fichiers journaux d' IBM Tivoli Monitoring continuent de fonctionner. Cependant, les événements du journal sont envoyés à Instana.
Versions prises en charge
Instana prend en charge l'agent de fichiers journaux d' IBM Tivoli Monitoring 06.30.07 et versions ultérieures.
Prérequis
Les conditions préalables à l'installation de l'agent de fichiers journaux d' IBM Tivoli Monitoring s sont répertoriées dans la section « Configuration requise et installation et configuration de l'agent ».
Activation de l'agent de fichiers journaux d' IBM Tivoli Monitoring
Pour activer l'agent de fichiers journaux d' IBM Tivoli Monitoring, procédez comme suit :
Installez et exécutez l'agent « Instana » sur votre système hôte sur lequel l'agent de fichiers journaux d' IBM Tivoli Monitoring est installé.
Mettre à jour le
.conffichier de la paire de.conffichiers.fmt/ dans l'agent de fichiers journaux d' IBM Tivoli Monitoring :- Indiquez l'emplacement de l'agent « Instana » en ajoutant la ligne suivante :
InstanaAgentHost=localhost - Si le port par défaut 42699 utilisé par l'agent hôte d' Instana REST API est modifié, mettez à jour le port en ajoutant la ligne suivante :
L'ajout du numéro de port 1234 est illustré dans l'exemple suivant:InstanaAgentPort=<the port number>InstanaAgentPort=1234
- Indiquez l'emplacement de l'agent « Instana » en ajoutant la ligne suivante :
traitement d'événement
Instana utilise l' REST API Host Agent pour communiquer avec l'agent Instana. Étant donné qu' IBM Tivoli Monitoring transmet les événements à l'agent Instana, l'hôte sur lequel l'agent Instana est exécuté apparaît comme la source des événements dans Instana. La source d'événement n'est correctement configurée que si l'agent « Instana » et l'agent « IBM Tivoli Monitoring Log File » sont installés sur le même hôte.
IBM Tivoli Monitoring Log File Agent prend en charge la fonctionnalité de filtrage et de synthèse des événements. Cette fonctionnalité fonctionne exclusivement avec une connexion à un serveur de surveillance d'entreprise d' Tivoli dans IBM Tivoli Monitoring. Cela ne fonctionne pas avec d'autres types de connexion, tels que EIF ou Instana.
Affichage des événements du journal
Le texte de l'événement est rendu sous la forme d'une chaîne unique avec des zones répertoriées sous forme de paires clé-valeur séparées par un point-virgule.
Un exemple de définition d'événement dans le fichier .fmt est illustré dans l'exemple suivant:
// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month $1 CustomSlot 10
Date $2 CustomSlot 9
Time $3 CustomSlot 8
host $4 CustomSlot 7
Service $5 CustomSlot 6
msg $6
END
Un exemple de sortie de l'événement résultant est illustré dans l'exemple suivant:
REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';