Vous pouvez contrôler les paramètres d'accès aux données pour les intégrations à l'aide du détecteur de journaux LocalSyslog pour collecter les événements. Vous pouvez utiliser les paramètres par défaut fournis par CA pour la plupart des collectes d'événements, mais vous pouvez également les modifier pour créer des intégrations personnalisées.
Pour définir les configurations LocalSyslog
Indique, par le biais de la valeur True ou False, si le serveur cible est un serveur Syslog NG.
Indique le fichier /etc/syslog.conf dans lequel les événements reçus sont consignés.
Pour les événements, indique le seuil auquel la valeur d'ancrage est créée. Si le traitement de l'événement est interrompu, l'agent se réfère au dernier ancrage pour recommencer le traitement. Définir un taux d'ancrage bas réduit les risques de perte d'événement, mais affecte les performances, car la valeur d'ancrage est créée plus souvent. Définir un taux d'ancrage élevé augmente la charge de travail, car de nombreux événements devront être traités à nouveau en cas d'interruption du traitement.
Par défaut : 1 000
Indique si l'agent doit commencer la lecture du fichier au début de celui-ci, en cas d'interruption du traitement des événements. Si cette case n'est pas sélectionnée, l'agent reprend la lecture des événements en fonction du taux d'ancrage. Si cette case est sélectionnée, le détecteur lit le fichier journal depuis le début lorsque vous déployez un connecteur. En fonction de la taille de la base de données et du taux de génération d'événements, le détecteur de journaux CA Enterprise Log Manager peut mettre un certain temps à se synchroniser avec des événements en temps réel.
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |