Soporte Técnico Premium para su infraestructura de virtualización por 1€/día
 

vMA como syslog server con vilogger

vMA como syslog server con vilogger

Hola amigos, soy Florián Murillo y en el post de hoy vamos a revisar la configuración de la vMA como recolector de logs de ESX y ESXi.

Para ello configuraremos un ESX y un ESXi para enviar logs a la vMA y después configuraremos el servicio vilogger para recolectar los logs.

Para configurar un ESX, nos conectamos por ssh y editamos el archivo /etc/syslog.cfg añadimos la línea:

*.* @10.1.1.1

Siendo 10.1.1.1 la IP de la vMA. A continuación hemos de permitir que el tráfico de syslog salga del ESX por lo que hemos de añadir la regla en el firewall del Service Console:

esxcfg-firewall -o 514, out, udp, trafico_syslog

y reiniciamos el servicio syslog:

service syslog restart

Para configurar un ESXi, utilizamos la propia vMA para lanzar una ejecución remota del comando vCLI que redirige el tráfico syslog hacia la vMA.

vicfg-syslog -s 10.1.1.1

Ahora solo nos falta configurar la vMA como syslog server con el servicio vilogger:

Lo primero que hacemos es cambiar la configuración del servicio syslog server en el servidor vMA para que acepte logs remotos:

sudo service syslog stop

cambiamos el archivo /etc/sysconfig/syslog, la línea SYSLOGD_OPTIONS ha de quedar como sigue:

SYSLOGD_OPTIONS=”-r -m 0”

y volvemos a levantar el servicio syslog con la nueva configuración:

sudo service syslog start

para permitir el tráfico de syslog, hemos de configurar el firewall de la vMA:

sudo iptables -I INPUT -i eth0 -p udp –dport 514 -j ACCEPT

y como queremos que este cambio sobreviva a los reinicios de vMA, también añadimos la regla de firewall (sin el comando sudo) al final del archivo /etc/rc.local

Ahora ya podemos empezar a utiliza vilogger, la utilidad que estructura los logs recogidos de los ESX/ESXi:

Primero iniciamos vi-fastpass ejecutando el comando vifpinit y a continuación facultamos a vilogger para recoger los logs de un host con:

vilogger –server esxi.dominio.local enable

No nos autenticamos en el host porque lo hace vi-fastpass por nosotros.

Cada host que activemos crea un directorio con el nombre del host en /var/log/vmware, en este directorio se almacenan los logs recogidos. SI quieres modificar el directorio por defecto de alojamiento de los logs, modifica el archivo /etc/vmware/viconfig/vilogdefault.xml

Verás algo parecido a la siguiente secuencia de comandos:

[vi-admin@localhost ~]$ vilogger list

Target Server: esxi.dominio.local
Log Status CollectionPeriod NumRotation MaxFileSize Location
(Seconds) (MegaBytes)
hostd Disabled – – – -
messages Disabled – – – -
vpxa Disabled – – – -

$ vilogger –server esxi.dominio.local enable

Target Server: esx1.dominio.local
hostd … Enabled
messages … Enabled
vpxa … Enabled

$ vilogger list

Target Server: esxi.dominio.local
Log Status Collec NumRot MaxFilSize Location
(Seconds) (MB)
hostd Enabled 10 5 5 /var/log/vmware/esxi.dominio.local/hostd.log
messages Enabled 10 5 5 /var/log/vmware/esxi.dominio.local/messages.log
vpxa Enabled 10 5 5 /var/log/vmware/esxi.dominio.local/vpxa.log

Con vilogger list verás el estado de todos los equipos registrados en vi-fastpass, es decir, vilogger utiliza vi-fastpass.

Con vilogger updatepolicy podemos modificar el intervalo entre recogidas de logs, el número de archivos a guardar o el tamaño de estos archivos, incluso podemos tener políticas diferentes por archivo de log.

Con vilogger –logname NOMBRE podemos desactivar la recolección de un log en concreto.

Como curiosidad, si entras en /var/log/vmware/esxi.dominio.local verás que los archivo de log anteriores al actual no los comprime como hace cuando se almacenan en el ESX/ESXi.

La semana próxima (la última antes de las vacaciones) seguiremos mejorando la configuración del vMA.

Ser felices.

Los lectores que leyeron este post, también leyeron:

  1. ¿Cómo personalizar el módulo vilogger en vSphere Management Assistant?
  2. vSphere 4.1 Update 2 – Syslog not configured. Please check Syslog options
  3. ¿Cómo exportar los logs en VMware vSphere 5?
  4. Actualizando VMware ESXi con vSphere Host Update Utility
  5. Instalando VMware Management Assistance (vMA)

Este post fue escrito por:

- who has written 88 posts on El Blog de la Virtualización de Servidores y del Cloud Computing en español.

Florián Murillo es CTO y socio fundador de Cloud Consulting, consultora especializada en cloud computing y DataCenter, con mas de 25 años asesorando empresas de todos los tamaños y con amplia experiencia en Seguridad, Virtualización VMware (VCP5 y VCI5) y Networking de Cisco (CCNP, CCDP y CCSP). Actualmente se dedica a ayudar a desarrollar negocios y proyectos en la nube a integradores, consultoras y proveedores de servicio.

Contact the author

4 Respuestas a “vMA como syslog server con vilogger”

  1. Camilo Cortes says:

    Hola!

    Es posible que al agregar mi vCenter pueda habilitar la recolección de todos los host agregados en el vCenter? o es necesario agregar cada uno de los host al VMA para poder habilitar la recolección de logs de cada uno…

    Gracias por su respuesta!

  2. Florián says:

    @Camilo, el vCenter no gobierna el envio de los logs de los host, por tanto, has de agregar los host al vMA.

  3. Camilo Cortes says:

    Muchas gracias por la respuesta!

Trackbacks/Pingbacks

  1. [...] y redes – entre otras cosas – escribió un magnifico articulo sobre como configurar el modulo de vilogger con vMA, el appliance de gestión de VMware vSphere. También hizo mención a la opción que tiene vilogger [...]


Deja un Comentario

Sigue el blog Virtualización en Español

Blog Sponsors

Mi Empresa

JmG Virtual Consulting, expertos en Servicios y Soluciones de Virtualización y Cloud Computing

 

Síguenos en FaceBook

Descubre y domina VMware vSphere™ 5

Descubre y domina VMware vSphere™ 5. Por José María González

Descubre y domina la nueva versión de VMware vSphere™ 5 y aprovéchate de hasta un 20% de descuento al comprarlo online. Regístrate y recibe un capitulo de nuestro nuevo libro totalmente gratuito

 

 

Nuevo Site Recovery Manager 4 en español Consigue una copia gratuita del eBook



Nuevo VMware Site Recovery Manager 4 download gratis 

Nombre:
Email:


Anuncios