Rubrique précédente: Fonctionnalités

Rubrique suivante: Stockage des journaux

Collecte de journaux

Le serveur CA Enterprise Log Manager peut être configuré pour collecter des journaux à l'aide d'une ou de plusieurs techniques prises en charge. Les techniques diffèrent quant au type et à l'emplacement du composant qui écoute et collecte les journaux. Ces composants sont configurés sur les agents.

L'illustration ci-dessous décrit un système avec un seul serveur, où l'emplacement des agents est indiqué par un cercle sombre (vert).

Illustration d'un système à un seul serveur, avec déploiement d'agent

Les numéros sur l'illustration se rapportent aux étapes ci-dessous.

  1. Configurez l'agent par défaut sur CA Enterprise Log Manager pour récupérer directement des événements auprès des sources Syslog spécifiées.
  2. Configurez l'agent installé sur un point de collecte Windows pour collecter des événements provenant des serveurs Windows spécifiés et les transmettre à CA Enterprise Log Manager.
  3. Configurez les agents installés sur des hôtes où sont exécutées les sources d'événement, pour collecter le type d'événement configuré et effectuer la suppression.

Remarque : Le trafic entre l'agent et le serveur CA Enterprise Log Manager de destination est toujours chiffré.

Etudiez les avantages de chaque technique de collecte de journaux ci-dessous.

Remarque : Pour plus de détails sur la configuration des agents, consultez le Manuel d'administration.

Informations complémentaires :

Planification de la collecte directe de journaux

Planification de la collecte de journaux sans agent

Planification de la collecte de journaux avec agent