Hola amigos de Ncora!!!

Siguiendo con la temática de mi primer post, hoy seguiré hablando del tratamiento de logs en vSphere 5. Otro componente de gran utilidad que viene en la suite vSphere 5 es el vSphere Syslog Collector. Con este componente, no solo podremos centralizar los logs de sistema de los ESXi, sino que tembién podremos centralizar los logs de otros productos VMWare, como vCenter Server Appliance, vShield Manager, vCloud Director….

A continuación os explicaré como es el proceso de instalación y como se configura en los nodos ESXi

Instalación de vSphere Syslog Collector

El componente Syslog Collector viene incluido en la Suite vSphere, con lo que para su instalación, utilizaremos la ISO de vCenter Server y seleccionaremos la opción de «vSphere Syslog Collector»

1.png

Se inicia el instalador

2.png

Acceptamos el acuerdo de licencia

3.png

Seleccionaremos los directorios de instalación y el tamaño de los logs antes de su rotación. Para la instalación de Syslog Collector se puede utilizar la ruta que se propone por defecto, en cambio para guardar los logs, yo siempre lo configuro en otro disco direrente, L por ejemplo…

4.png

En este punto, podremos decidir entre un servidor independiente o integrar Syslog Collector en nuestro vCenter

5.png

En caso de decidir integrarlo en vCenter Server, tendremos que introducir las credenciales de acceso.

6.png

Utilizaremos los puertos que se proponen por defecto

7.png

Identificamos nuestro vCenter Server

8.png

Instalamos Syslog Collector

9.png

10.png

Una vez finalizada la instalación, en la pestaña de administración de nuestro vCenter Server, observaremos un nuevo icono de Network Syslog Collector

11.png

Configuración de vSphere Syslog Collector

Una vez configurado el servidor, el próximo paso, es configurar todos los nodos ESXi de la granja para que envíen sus logs al Syslog Collector. Para ello, deberemos conectarnos a cada uno de los hosts por SSH:

– Lo primero que deberemos hacer, es habilitar la regla de firewall para syslog

~ # esxcli network firewall ruleset set –ruleset-id syslog –enabled true~ #

– Una vez habilitado el firewall, configuramos Syslog para que envíe los logs al servidor y también configuramos para que cree un directorio para cada host.

~ # esxcli system syslog config set –loghost=tcp://IP/NOMBRE_DE_NUESTRO_SERVIDOR:514 –logdir-unique=true~ #

– Y por ultimo guardamos la configuración

~ # esxcli system syslog reload~ #

NOTA: Para ver la configuración actual tanto de syslog como del firewall, se pueden utilizar los siguientes comandos:

~ # esxcli system syslog config get~ #

~ # esxcli network firewall ruleset list |grep syslog~ #

Si lo prefieren, la configuración de Syslog también se puede realizar desde las opciones avanzadas del servidor ESXi mediante la GUI de usuario

12.png

Una vez realizada la configuración en cada uno de los servidores ESXi y transcurridos unos minutos, veremos que en nuestro directorio configurado, empezarán a aparecer los primeros logs de los servidores estructurados en carpetas individuales.

13.png

Espero que este post haya sido de vuestro interés y como siempre, no duden en preguntar en caso de surgir alguna duda.

Gracias por compartir

Un saludo!!!!

Miquel

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Post Relacionados: