Vorheriges Thema: Richtlinien für die Protokollerfassung

Nächstes Thema: Erstellen einer Föderationsübersicht

Planen von Föderationen

In CA Enterprise Log Manager ist eine Föderation (auch Verbund genannt) ein Netzwerk aus Servern, auf denen Ereignisdaten gespeichert und archiviert und Berichte über diese Daten erstellt werden. Mit einer Föderation können Sie steuern, wie Daten in einem Netzwerk gruppiert und überprüft werden. Sie können die Beziehungen der Server untereinander und somit die Abfrageroute zwischen den Servern festlegen. Ferner haben Sie die Möglichkeit, föderierte Abfragen bei spezifischen Abfragen ggf. zu aktivieren bzw. zu deaktivieren.

Die Entscheidung für oder gegen eine Föderation basiert auf der Kombination aus dem erforderlichen Ereignisvolumen und der geschäftlichen Notwendigkeit, Protokolldaten zu unterteilen und gesonderte Berichte zu erstellen. CA Enterprise Log Manager unterstützt hierarchische Verbunde und Netzverbunde sowie Konfigurationen, bei denen beide Verbundarten ineinander übergehen. Alle CA Enterprise Log Manager-Server, die in einen Verbund (Föderation) aufgenommen werden sollen, müssen denselben Anwendungsinstanznamen in CA EEM verwenden. Jede CA Enterprise Log Manager-Serverinstallation wird automatisch unter Verwendung eines Anwendungsinstanznamens beim CA EEM-Server registriert.

Sie können jederzeit eine Föderation anlegen, nachdem Sie den ersten CA Enterprise Log Manager-Server und mindestens einen weiteren Server installiert haben. Die besten Ergebnisse erzielen Sie jedoch, wenn Sie Ihre Föderation vor der Installation planen. Mit Hilfe einer detaillierten Föderationsübersicht können Sie die Konfigurationsschritte schnell und präzise durchführen.

Auf Netzwerk-Ebene bedeuten mehrere CA Enterprise Log Manager-Server, dass größere Ereignismengen verarbeitet werden können. Aus Sicht der Berichterstellung können Sie mit einer Föderation steuern, wer auf Ereignisdaten zugreifen darf und wie viele Daten diese Personen einsehen können.

In einer einfachen Umgebung mit zwei Servern übernimmt der Verwaltungsserver die Funktion eines Berichtsservers. Der interne CA EEM-Server auf dem CA Enterprise Log Manager-Verwaltungsserver verwaltet die Konfigurationen für die Föderation zentral und global. (Sie können die Konfigurationsoptionen von jedem CA Enterprise Log Manager-Server im Netzwerk aus ändern.) Die (agentenlosen) CA Enterprise Log Manager-Quellserver für Protokolldateien werden als untergeordnete Server des Berichtsservers konfiguriert, so dass Abfragen und Berichte die neuesten Daten enthalten.

Hinweis: Falls Sie bereits über einen CA EEM-Server verfügen, der mit CA Enterprise Log Manager verwendet werden soll, konfigurieren Sie die CA Enterprise Log Manager-Server auf dieselbe Weise. Die Konfigurationen werden auf dem dafür vorgesehenen CA EEM-Remote-Server gespeichert.

Ferner haben Sie die Möglichkeit, lokale Konfigurationsoptionen festzulegen, die die globalen Konfigurationen außer Kraft setzen. So können bestimmte CA Enterprise Log Manager-Server anders arbeiten als die übrigen Server. Beispiele hierfür wären das Senden von E-Mail-Berichten und Alarmen über einen eigenen Mailserver oder die Planung von Berichten für einen spezifischen Zweig des Netzwerks zu individuellen Zeiten.

Weitere Informationen

Hierarchischer Verbund

Netzverbund

Abfragen und Berichte in einer föderierten Umgebung

Konfigurieren einer CA Enterprise Log Manager-Föderation