Instana 用の IBM Tivoli Monitoring ログファイルエージェントの設定
IBM Tivoli Monitoring Log File Agent を設定して、ログイベントを Instana に送信するようにできます。
「 IBM Tivoli Monitoring 」ログファイルエージェントが「 Instana 」用に構成された後も、「 IBM Tivoli Monitoring 」ログファイルエージェントはその設定を維持し、引き続き「 Tivoli Enterprise Monitoring Server」へ、あるいは「Event Integration Facility(EIF)」経由で、あるいはその両方を通じてイベントを送信し続けます。 IBM Tivoli Monitoring のログファイルエージェントで使用されていたすべての形式のファイルは、引き続き正常に動作します。 ただし、ログイベントは Instana に送信されます。
サポートされるバージョン
Instana IBM Tivoli Monitoring Log File Agent 06.30.07 以降に対応しています。
前提条件
IBM Tivoli Monitoring ログファイルエージェントの前提条件については、 「要件およびエージェントのインストールと設定」 に記載されています。
IBM Tivoli Monitoring ログファイルエージェントの有効化
IBM Tivoli Monitoring ログファイルエージェントを有効にするには、以下の手順を実行してください:
「 IBM Tivoli Monitoring 」ログファイルエージェントがインストールされているホストシステムに、 「 Instana 」エージェントをインストールして実行してください。
IBM Tivoli Monitoring のログファイルエージェントにおいて、/
.conf.fmtファイルペアのファイルを.conf更新します:- 次の行を追加して、 Instana エージェントの場所を指定してください:
InstanaAgentHost=localhost - Instana Host Agent REST API が使用するデフォルトのポート 42699 が変更された場合は、次の行を追加してポートを更新してください:
以下の例に、ポート番号 1234 の追加を示します。InstanaAgentPort=<the port number>InstanaAgentPort=1234
- 次の行を追加して、 Instana エージェントの場所を指定してください:
イベント処理
Instana Host Agent( REST API ) を使用して、 Instana エージェントと通信します。 IBM Tivoli Monitoring はイベントを Instana エージェントに渡すため、 Instana では、 Instana エージェントが実行されているホストがイベントの送信元として表示されます。 イベントソースは、 Instana エージェントと IBM Tivoli Monitoring ログファイルエージェントが同じホストにインストールされている場合にのみ、正しく設定されます。
IBM Tivoli Monitoring Log File Agent は、イベントのフィルタリングおよび集計機能をサポートしています。 この機能は、 IBM Tivoli Monitoring 内の Tivoli Enterprise Monitoring Server への接続においてのみ動作します。 EIFや Instana などの他の接続では動作しません。
ログイベントの表示
イベント・テキストは、セミコロンで区切られたキーと値のペアとしてリストされたフィールドを持つ単一ストリングとしてレンダリングされます。
.fmt ファイル内のサンプル・イベント定義を以下の例に示します。
// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month $1 CustomSlot 10
Date $2 CustomSlot 9
Time $3 CustomSlot 8
host $4 CustomSlot 7
Service $5 CustomSlot 6
msg $6
END
結果として生成されるイベントの出力例を以下に示します。
REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';