Konfigurowanie agenta IBM Tivoli Monitoring Log File Agent for Instana

Można skonfigurować agenta IBM Tivoli Monitoring Log File Agent do wysyłania zdarzeń dziennika na Instana.

Po skonfigurowaniu agenta IBM Tivoli Monitoring Log File Agent dla Instana, agent IBM Tivoli Monitoring Log File Agent zachowuje swoje ustawienia i kontynuuje wysyłanie zdarzeń do serwera Tivoli Enterprise Monitoring Server lub za pośrednictwem narzędzia Event Integration Facility (EIF). Wszystkie pliki formatu, które były używane przez agenta IBM Tivoli Monitoring Log File Agent, będą nadal działać. Jednak zdarzenia dziennika są wysyłane na Instana.

Obsługiwane wersje

Instana obsługuje agenta IBM Tivoli Monitoring Log File Agent 06.30.07 i nowsze.

Wymagania wstępne

Wymagania wstępne dla agenta IBM Tivoli Monitoring Log File Agent są wymienione w sekcji Wymagania oraz instalacja i konfiguracja agenta.

Aktywowanie agenta pliku dziennika IBM Tivoli Monitoring

Aby aktywować agenta IBM Tivoli Monitoring Log File Agent, wykonaj następujące czynności:

  1. Zainstaluj i uruchom agenta Instana na hoście, na którym jest zainstalowany agent IBM Tivoli Monitoring Log File Agent.

  2. Zaktualizuj pliki konfiguracyjne agenta IBM Tivoli Monitoring Log File Agent:

    1. Podaj położenie agenta Instana, dodając następujący wiersz:
      InstanaAgentHost=localhost
      
    2. Jeśli domyślny port 42669 używany przez interfejs API REST agenta hosta Instana został zmieniony, zaktualizuj port, dodając następujące informacje:
      InstanaAgentPort=<the port number>
      
      Dodanie numeru portu 1234 przedstawiono w poniższym przykładzie:
      InstanaAgentPort=1234
      

Przetwarzanie zdarzeń

Do komunikacji z agentem Instana Instana wykorzystuje interfejs REST API agenta hosta . Ponieważ program IBM Tivoli Monitoring przekazuje zdarzenia do agenta Instana, host, na którym działa agent Instana, jest wyświetlany jako źródło zdarzeń na tym serwerze. Źródło zdarzeń jest ustawione poprawnie tylko wtedy, gdy agent Instana i agent IBM Tivoli Monitoring Log File Agent są zainstalowane na tym samym hoście.

Agent IBM Tivoli Monitoring Log File Agent obsługuje funkcję filtrowania i podsumowywania zdarzeń . Ta funkcja działa wyłącznie w połączeniu z serwerem Tivoli Enterprise Monitoring Server w programie IBM Tivoli Monitoring. Nie działa na innych połączeniach, takich jak EIF lub Instana.

Wyświetlanie zdarzeń dziennika

Tekst zdarzenia jest wyświetlany jako pojedynczy łańcuch, a pola są wyświetlane jako pary klucz-wartość rozdzielone średnikiem.

Uwaga: W przeciwieństwie do IBM Tivoli Monitoring i Event Integration Facility (EIF), zdarzenia nie są dzielone na wiele dyskretnych pól na Instana.

W poniższym przykładzie przedstawiono przykładową definicję zdarzenia w pliku .fmt :

// Matches a generic syslog message like:
// Feb 23 09:45:22 meridiani reboot: [ID 662345 auth.crit] rebooted by root
REGEX REGenericSyslog FOLLOWS REBase
^([A-Z][a-z]{2}) ([ 0-9][0-9]) ([0-9]{2}:[0-9]{2}:[0-9]{2}) (.*?) (.*?): (.*)$
Month   $1 CustomSlot   10
Date    $2 CustomSlot   9
Time    $3 CustomSlot   8
host    $4 CustomSlot   7
Service $5 CustomSlot   6
msg     $6
END

Przykładowe dane wyjściowe zdarzenia wynikowego przedstawiono w poniższym przykładzie:

REGenericSyslog;Date='23';Month='Feb';msg='[ID 662345 auth.crit] rebooted by root';host='meridiani';Time='09:45:22';Service='reboot';