Rubrique précédente: Installation de CA Enterprise Log Manager

Rubrique suivante: Création des DVD d'installation

Présentation de l'environnement CA Enterprise Log Manager

CA Enterprise Log Manager est conçu pour s'installer et fonctionner rapidement entre le début de l'installation et le moment où le produit collecte des informations de journaux et génère des rapports. Vous devez installer le dispositif logiciel CA Enterprise Log Manager sur un système dédié.

Important : Comme le serveur CA Enterprise Log Manager est dédié à la collecte hautes performances de journaux d'événements, vous ne devez pas installer d'autres applications sur le serveur l'hébergeant. Sans quoi vous risquez un effet négatif sur les performances.

Vous disposez de nombreuses façons de configurer votre environnement. Nous vous recommandons la configuration spécifique qui suit, afin de garantir la gestion de volumes élevés d'événements dans les environnements d'entreprise.

Pour un environnement de production de base au niveau de l'entreprise, installez au moins deux serveurs CA Enterprise Log Manager sur votre réseau existant. Les serveurs CA Enterprise Log Manager utilisent les serveurs DNS existants de votre réseau pour travailler avec des sources d'événement et des hôtes de l'agent nommés. Un serveur se concentre sur la collecte et l'autre sur les rapports de journaux des événements collectés. Dans un environnement avec deux serveurs, le serveur de gestion installé en premier assume le rôle de serveur de rapports. En tant que serveur de gestion, il effectue l'authentification et l'autorisation des utilisateurs, ainsi que d'autres fonctions de gestion. L'illustration ci-dessous présente cet environnement de base avec certaines sources d'événement.

Cette illustrat. représente un envir. de base de collecte de journaux, où un serveur de collecte reçoit les événem. provenant de sources d'événem. et un serveur de gestion envoie le trafic de config. et de ctrl au serv. de collecte et aux hôtes d'agents.

Sur ce diagramme, les lignes pleines représentent le flux d'événements depuis les sources d'événement vers le serveur de collecte ou depuis un hôte d'agent vers le serveur de collecte. Vous pouvez collecter directement des événements Syslog grâce à l'agent par défaut sur le serveur CA Enterprise Log Manager de collecte. Vous pouvez également configurer un ou plusieurs connecteurs sur un hôte d'agent distinct pour collecter des événements provenant de plusieurs sources Syslog (non illustré sur ce diagramme).

La collecte d'événements Windows utilise l'infrastructure de gestion Windows (WMI) pour surveiller les serveurs Windows et leurs événements. Cela implique que vous configuriez un connecteur WMI sur un agent installé sur un hôte Windows comme point de collecte d'événements. Pour certains autres types d'événements, vous pouvez décider d'utiliser un iRecorder CA autonome sur un serveur hôte.

Vous pouvez configurer et gérer les agents et les connecteurs de ces sources d'événement depuis n'importe quel serveur CA Enterprise Log Manager sur le réseau. Sur le diagramme, les lignes pointillées représentent le trafic de configuration et de contrôle entre le serveur et les agents de gestion d'une part, et chacun des autres serveurs CA Enterprise Log Manager d'autres part. Dans l'environnement représenté sur ce diagramme, vous effectuez des configurations à partir du serveur de gestion. Cela permet au serveur de collecte de se concentrer sur le traitement des événements.

L'environnement de collecte de journaux dans lequel vous installez des serveurs CA Enterprise Log Manager dispose des caractéristiques énumérées ci-dessous.