Tema anterior: Revise las escuchas y las integraciones de syslog

Tema siguiente: Compruebe que CA Enterprise Log Manager reciba los eventos syslog

Creación de un conector de syslog para el agente predeterminado

Puede crear un conector de syslog para recibir eventos de syslog mediante el agente predeterminado del servidor de CA Enterprise Log Manager.

Para crear un conector de syslog para el agente predeterminado

  1. Inicie sesión en CA Enterprise Log Manager y acceda a la ficha Administración.
  2. Expanda el explorador de agente y un grupo de agentes.

    El agente predeterminado se instala automáticamente en el grupo de agentes predeterminado. Puede trasladar este agente a otro grupo.

  3. Seleccione el nombre del agente.

    El agente predeterminado tiene el mismo nombre que el nombre asignado el servidor de CA Enterprise Log Manager durante la instalación.

  4. Haga clic en Crear nuevo conector para abrir el asistente de conectores.
  5. Haga clic en la opción Escuchas y asígnele un nombre a este conector.
  6. Aplique las reglas de supresión y de resumen como sea necesario en las páginas dos y tres del asistente.
  7. Seleccione una o varias integraciones específicas de syslog en la lista disponible para utilizar con este conector y muévalas a la lista seleccionada.
  8. Establezca valores de puertos UDP y TCP si no está utilizando los valores predeterminados y proporcione una lista de host de confianza si su implementación los utiliza.

    Nota: Cuando un agente de CA Enterprise Log Manager no se ejecuta como root, no puede abrir un puerto con un valor inferior a 1024. Por lo tanto, el conector de syslog predeterminado emplea el puerto UDP 40514. La instalación aplica una regla de cortafuegos al servidor de CA Enterprise Log Manager para redireccionar el tráfico del puerto 514 a través del puerto 40514.

  9. Seleccione una zona horaria.
  10. Haga clic en Guardar y cerrar para finalizar el conector.

    El conector comenzará a recopilar los eventos syslog que coincidan con las integraciones seleccionadas en los puertos que ha especificado.