Konfigurowanie agenta IBM Tivoli Monitoring Log File Agent for Instana
Można skonfigurować agenta IBM Tivoli Monitoring Log File Agent do wysyłania zdarzeń dziennika na Instana.
Po skonfigurowaniu agenta IBM Tivoli Monitoring Log File Agent dla Instana, agent IBM Tivoli Monitoring Log File Agent zachowuje swoje ustawienia i kontynuuje wysyłanie zdarzeń do serwera Tivoli Enterprise Monitoring Server lub za pośrednictwem narzędzia Event Integration Facility (EIF). Wszystkie pliki formatu, które były używane przez agenta IBM Tivoli Monitoring Log File Agent, będą nadal działać. Jednak zdarzenia dziennika są wysyłane na Instana.
- Obsługiwane wersje
- Wymagania wstępne
- Aktywowanie agenta IBM Tivoli Monitoring Log File Agent
- Przetwarzanie zdarzeń
- Wyświetlanie zdarzeń dziennika
Obsługiwane wersje
Instana obsługuje agenta IBM Tivoli Monitoring Log File Agent 06.30.07 i nowsze.
Wymagania wstępne
Wymagania wstępne dla agenta IBM Tivoli Monitoring Log File Agent są wymienione w sekcji Wymagania oraz instalacja i konfiguracja agenta.
Aktywowanie agenta pliku dziennika IBM Tivoli Monitoring
Aby aktywować agenta IBM Tivoli Monitoring Log File Agent, wykonaj następujące czynności:
Zainstaluj i uruchom agenta Instana na hoście, na którym jest zainstalowany agent IBM Tivoli Monitoring Log File Agent.
Zaktualizuj pliki konfiguracyjne agenta IBM Tivoli Monitoring Log File Agent:
- Podaj położenie agenta Instana, dodając następujący wiersz:
InstanaAgentHost=localhost - Jeśli domyślny port 42669 używany przez interfejs API REST agenta hosta Instana został zmieniony, zaktualizuj port, dodając następujące informacje:
Dodanie numeru portu 1234 przedstawiono w poniższym przykładzie:InstanaAgentPort=<the port number>InstanaAgentPort=1234
- Podaj położenie agenta Instana, dodając następujący wiersz:
Przetwarzanie zdarzeń
Do komunikacji z agentem Instana Instana wykorzystuje interfejs REST API agenta hosta . Ponieważ program IBM Tivoli Monitoring przekazuje zdarzenia do agenta Instana, host, na którym działa agent Instana, jest wyświetlany jako źródło zdarzeń na tym serwerze. Źródło zdarzeń jest ustawione poprawnie tylko wtedy, gdy agent Instana i agent IBM Tivoli Monitoring Log File Agent są zainstalowane na tym samym hoście.
Agent IBM Tivoli Monitoring Log File Agent obsługuje funkcję filtrowania i podsumowywania zdarzeń . Ta funkcja działa wyłącznie w połączeniu z serwerem Tivoli Enterprise Monitoring Server w programie IBM Tivoli Monitoring. Nie działa na innych połączeniach, takich jak EIF lub Instana.
Wyświetlanie zdarzeń dziennika
Tekst zdarzenia jest wyświetlany jako pojedynczy łańcuch, a pola są wyświetlane jako pary klucz-wartość rozdzielone średnikiem.
Uwaga: W przeciwieństwie do IBM Tivoli Monitoring i Event Integration Facility (EIF), zdarzenia nie są dzielone na wiele dyskretnych pól na Instana.
W poniższym przykładzie przedstawiono przykładową definicję zdarzenia w pliku .fmt :
// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month $1 CustomSlot 10
Date $2 CustomSlot 9
Time $3 CustomSlot 8
host $4 CustomSlot 7
Service $5 CustomSlot 6
msg $6
END
Przykładowe dane wyjściowe zdarzenia wynikowego przedstawiono w poniższym przykładzie:
REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';