Bei der Planung sollten Sie die Auswirkung von Unterdrückungsregeln berücksichtigen, die verhindert, dass Ereignisse entweder in den Ereignisprotokollspeicher eingefügt oder von einem Connector erfasst werden. Unterdrückungsregeln werden immer an einen Connector angehängt. Sie können Unterdrückungsregeln entweder auf Agenten- oder Gruppenebene oder auf dem CA Enterprise Log Manager-Server selbst anwenden. Die Platzierungsorte haben verschiedene Auswirkungen:
Wenn Sie Unterdrückungsregeln auf Ereignisse anwenden, nachdem diese auf dem CA Enterprise Log Manager-Server eingegangen sind, müssen Sie unter Umständen Leistungsbeeinträchtigungen berücksichtigen. Dies gilt insbesondere, wenn Sie mehrere Unterdrückungsregeln erstellen oder die Ereignisflussrate hoch ist.
Es empfiehlt sich beispielsweise, einige der Ereignisse von einer Firewall oder von manchen Windows-Servern zu unterdrücken, durch die doppelte Ereignisse für dieselbe Aktion erstellt werden. Wenn Sie auf die Erfassung dieser Ereignisse verzichten, kann dies die Übertragung der Ereignisprotokolle beschleunigen, die Sie speichern möchten. Zudem wird weniger Verarbeitungszeit auf dem CA Enterprise Log Manager-Server benötigt. In solchen Fällen wenden Sie eine oder mehrere geeignete Unterdrückungsregeln auf Agentenkomponenten an.
Falls Sie alle Ereignisse eines bestimmten Typs von mehreren Plattformen oder aus Ihrer gesamten Umgebung unterdrücken möchten, wenden Sie eine oder mehrere geeignete Unterdrückungsregeln auf dem CA Enterprise Log Manager-Server an. Die Auswertung von Ereignissen im Hinblick auf die Unterdrückung findet statt, wenn die Ereignisse auf dem CA Enterprise Log Manager-Server eintreffen. Bei der Anwendung einer großen Anzahl von Unterdrückungsregeln auf dem Server sinkt möglicherweise die Leistung, da der Server nicht nur die Ereignisse in den Ereignisprotokollspeicher einfügen, sondern zusätzlich die Unterdrückungsregeln anwenden muss.
Bei kleineren Implementierungen können Sie die Unterdrückung auf dem CA Enterprise Log Manager-Server ausführen. Für Bereitstellungen mit Zusammenfassung (Aggregation) können Sie die Unterdrückung ebenfalls auf dem Server anwenden. Wenn Sie nur wenige Ereignisse von einer Ereignisquelle einfügen, die in großem Umfang Ereignisinformationen generiert, können Sie trotzdem unerwünschte Ereignisse auf der Agenten- oder Agentengruppenebene unterdrücken, um Verarbeitungszeit auf dem CA Enterprise Log Manager-Server einzusparen.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |