Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Envie registros do VMware Cloud on AWS para o Splunk usando o VMware Aria Operations for Logs - Recomendações da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Envie registros do VMware Cloud on AWS para o Splunk usando o VMware Aria Operations for Logs

Criado por Deepak Kumar (AWS) e Piotr Pitera (AWS)

Resumo

Aviso: a partir de 30 de abril de 2024, o VMware Cloud on não AWS é mais revendido AWS nem por seus parceiros de canal. O serviço continuará disponível pela Broadcom. Recomendamos que você entre em contato com seu AWS representante para obter detalhes.

Esse padrão descreve como encaminhar AWS eventos ou registros do VMware Cloud on para um syslog ou um endpoint HTTP, como o Splunk, usando o VMware Aria Operations for Logs.

VMware O Aria Operations for Logs é uma ferramenta de análise de registros que oferece visibilidade aprimorada e solução de problemas acelerada no AWS ambiente VMware Cloud on. Você pode configurar essa ferramenta para enviar todos ou uma parte dos registros ou eventos no VMware Cloud on AWS para um syslog ou endpoint HTTP. O endpoint pode ser um endpoint de software como serviço (SaaS) ou um endpoint local, como o Splunk. (Esse padrão fornece as instruções para o Splunk.) Para saber mais sobre VMware Aria Operations for Logs, consulte a VMware documentação.

VMware O Cloud on AWS é um serviço pay-as-you-go (sob demanda) que permite que empresas de todos os tamanhos executem cargas de trabalho em ambientes de nuvem VMware baseados no vSphere usando uma ampla variedade de. Serviços da AWS Você pode começar com um mínimo de 2 hosts por cluster de data center definido por software (SDDC) e escalar até 16 hosts por cluster em seu ambiente de produção. Para obter mais informações, consulte o AWS site VMware Cloud on. Para saber mais SDDCs, consulte Sobre data centers definidos por software na documentação. VMware

Pré-requisitos e limitações

Pré-requisitos

  • Splunk, configurado localmente

Limitações

Você pode se inscrever para uma assinatura de teste gratuita do VMware Aria Operations for Logs. Essa assinatura é válida por 30 dias e tem as seguintes limitações:

  • Tamanho máximo de registros que você pode encaminhar: 50 GB de registros por dia

  • Número máximo de configurações de encaminhamento de registros que você pode criar: 10

  • Número máximo de configurações de encaminhamento de registros que você pode ativar: 5

Para acessar todos os recursos do serviço, você deve fazer o upgrade para uma assinatura premium.

Para obter mais informações sobre assinaturas de teste e premium, consulte Assinaturas e faturamento do VMware Aria Operations for Logs (SaaS) na documentação. VMware Para obter mais informações sobre limites de uso, consulte Limitações de uso de recursos na VMware documentação.

Versões do produto

  • VMware Cloud on AWS SDDC versão 1.24

  • VMware Aria Operations for Logs versão 8.10

  • Splunk local, versão 9.x

Arquitetura

Pilha de tecnologia de origem

  • VMware Nuvem ativada AWS

  • VMware Operações Aria para registros

Pilha de tecnologias de destino

  • Splunk local

Arquitetura de destino

O diagrama a seguir mostra a conectividade entre um data center corporativo e o VMware Aria Operations for Logs in VMware Cloud on AWS.

Conectividade entre o data center e o VMware Aria Operations for Logs

Ferramentas

  • VMware O Cloud on AWS é uma oferta de nuvem integrada desenvolvida em conjunto por e. AWS VMware

  • VMware O Aria Operations for Logs é uma ferramenta de análise e solução de problemas de registros para o VMware Cloud on AWS.

Épicos

TarefaDescriçãoHabilidades necessárias

Implemente uma VMware nuvem no AWS SDDC.

Siga as instruções em Implantar um VMware SDDC AWS usando o VMware Cloud on AWS na orientação AWS prescritiva.

Arquiteto de nuvem, administrador de nuvem

Inscreva-se no VMware Aria Operations for Logs.

Para obter instruções, consulte a VMware documentação.

Arquiteto de nuvem

Implemente um SDDC e habilite a operação VMware Aria para registros

TarefaDescriçãoHabilidades necessárias

Implemente uma VMware nuvem no AWS SDDC.

Siga as instruções em Implantar um VMware SDDC AWS usando o VMware Cloud on AWS na orientação AWS prescritiva.

Arquiteto de nuvem, administrador de nuvem

Inscreva-se no VMware Aria Operations for Logs.

Para obter instruções, consulte a VMware documentação.

Arquiteto de nuvem
TarefaDescriçãoHabilidades necessárias

Implemente um proxy na nuvem.

Para encaminhar registros para uma instância local do Splunk, você deve adicionar um proxy de nuvem para o VMware Aria Operations for Logs. Esse proxy recebe informações do data center local e as envia para a VMware Aria Operations for Logs para análise.

Para baixar e instalar o proxy na nuvem:

  1. Certifique-se de que as portas 443, 22 e 514 estejam abertas entre seu ambiente local e VMware o Cloud on. AWS Para portas adicionais, você pode usar 1514/TCP ou 6514/TCP. Para obter mais informações sobre portas, consulte Recomendações de firewall do VMware Aria Operations for Logs na VMware documentação.

  2. Faça login no VMware Aria Operations for Logs.

  3. Na página inicial, escolha Adicionar coletor no widget.

  4. Na tela do Cloud Proxy Virtual Appliance, copie a chave do token. Você deve usar essa chave dentro de 24 horas para concluir as etapas a seguir.

  5. Escolha o link de download do arquivo OVA.

  6. Navegue até o cliente web VMware vSphere, escolha seu cluster e selecione Implantar modelo OVF.

  7. Quando você for solicitado a fornecer a chave, cole a chave de token que você copiou na etapa 4.

  8. Escolha Concluir para instalar o proxy na nuvem.

Administrador de nuvem, arquiteto de nuvem

Implemente um proxy na nuvem

TarefaDescriçãoHabilidades necessárias

Implemente um proxy na nuvem.

Para encaminhar registros para uma instância local do Splunk, você deve adicionar um proxy de nuvem para o VMware Aria Operations for Logs. Esse proxy recebe informações do data center local e as envia para a VMware Aria Operations for Logs para análise.

Para baixar e instalar o proxy na nuvem:

  1. Certifique-se de que as portas 443, 22 e 514 estejam abertas entre seu ambiente local e VMware o Cloud on. AWS Para portas adicionais, você pode usar 1514/TCP ou 6514/TCP. Para obter mais informações sobre portas, consulte Recomendações de firewall do VMware Aria Operations for Logs na VMware documentação.

  2. Faça login no VMware Aria Operations for Logs.

  3. Na página inicial, escolha Adicionar coletor no widget.

  4. Na tela do Cloud Proxy Virtual Appliance, copie a chave do token. Você deve usar essa chave dentro de 24 horas para concluir as etapas a seguir.

  5. Escolha o link de download do arquivo OVA.

  6. Navegue até o cliente web VMware vSphere, escolha seu cluster e selecione Implantar modelo OVF.

  7. Quando você for solicitado a fornecer a chave, cole a chave de token que você copiou na etapa 4.

  8. Escolha Concluir para instalar o proxy na nuvem.

Administrador de nuvem, arquiteto de nuvem
TarefaDescriçãoHabilidades necessárias

Configure o encaminhamento de registros.

Para encaminhar registros para o endpoint do Splunk:

  1. Faça login no VMware Aria Operations for Logs.

  2. Navegue até Gerenciamento de registros.

  3. Escolha Encaminhamento de registros.

  4. Escolha Nova configuração e conclua as seguintes configurações:

    • Forneça um nome para a configuração de encaminhamento de registros.

    • Em Destino, escolha No local.

    • Para o Cloud Proxy, selecione o proxy de nuvem que você instalou anteriormente.

    • Em Endpoint Type, escolha TCP.

    • Para o URL do Endpoint, forneça seu URL local do Splunk no formato:

      tcp://x.x.x.x (your Splunk IP address):514
    • (Opcional) Para Tags, você pode especificar nomes e valores de tags para facilitar a consulta.

    • Escolha Aplicar a todos os registros ou Aplicar a registros específicos. Se você quiser enviar todos os registros do VMware Cloud on AWS para o Splunk, escolha Aplicar a todos os registros.

  5. Escolha Verificar.

  6. Escolha Salvar.

Para obter mais informações, consulte Forward Logs from VMware Aria Operations for Logs na VMware documentação.

Encaminhe os registros para um endpoint local do Splunk

TarefaDescriçãoHabilidades necessárias

Configure o encaminhamento de registros.

Para encaminhar registros para o endpoint do Splunk:

  1. Faça login no VMware Aria Operations for Logs.

  2. Navegue até Gerenciamento de registros.

  3. Escolha Encaminhamento de registros.

  4. Escolha Nova configuração e conclua as seguintes configurações:

    • Forneça um nome para a configuração de encaminhamento de registros.

    • Em Destino, escolha No local.

    • Para o Cloud Proxy, selecione o proxy de nuvem que você instalou anteriormente.

    • Em Endpoint Type, escolha TCP.

    • Para o URL do Endpoint, forneça seu URL local do Splunk no formato:

      tcp://x.x.x.x (your Splunk IP address):514
    • (Opcional) Para Tags, você pode especificar nomes e valores de tags para facilitar a consulta.

    • Escolha Aplicar a todos os registros ou Aplicar a registros específicos. Se você quiser enviar todos os registros do VMware Cloud on AWS para o Splunk, escolha Aplicar a todos os registros.

  5. Escolha Verificar.

  6. Escolha Salvar.

Para obter mais informações, consulte Forward Logs from VMware Aria Operations for Logs na VMware documentação.

Recursos relacionados

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.