Rubrique précédente: Examen des intégrations et écouteurs Syslog

Rubrique suivante: Vérification de la réception des événements Syslog par le serveur CA Enterprise Log Manager

Création d'un connecteur Syslog pour l'agent par défaut

Vous pouvez créer un connecteur Syslog pour recevoir les événements Syslog à l'aide de l'agent par défaut sur le serveur CA Enterprise Log Manager.

Pour créer un connecteur Syslog pour l'agent par défaut

  1. Connectez-vous à CA Enterprise Log Manager et accédez à l'onglet Administration.
  2. Développez l'Explorateur d'agent et un groupe d'agents.

    L'agent par défaut est automatiquement installé dans le groupe d'agents par défaut. Vous pouvez déplacer cet agent vers un autre groupe.

  3. Sélectionnez le nom de l'agent.

    L'agent par défaut porte le même nom que celui attribué au serveur CA Enterprise Log Manager lors de l'installation.

  4. Cliquez sur Créer un connecteur pour ouvrir l'assistant du connecteur.
  5. Cliquez sur l'option Ecouteurs et indiquez un nom pour ce connecteur.
  6. Appliquez les règles de suppression et de récapitulation selon vos besoins, dans les deuxièmes et troisièmes pages de l'assistant.
  7. Sélectionnez une ou plusieurs intégrations Syslog ciblées dans la liste Disponible(s) pour les utiliser avec ce connecteur, puis déplacez-les dans la liste Sélectionné(e)(s).
  8. Paramétrez les valeurs des ports UDP et TCP si vous n'utilisez pas les paramètres par défaut, puis fournissez une liste d'hôtes fiables si votre implémentation les utilise.

    Remarque : Lorsqu'un agent CA Enterprise Log Manager ne s'exécute pas en tant que root, il ne peut pas ouvrir de port en deçà de 1024. C'est pourquoi le connecteur Syslog par défaut utilise le port UDP 40514. L'installation applique une règle de pare-feu au serveur CA Enterprise Log Manager pour rediriger le trafic du port 514 vers le port 40514.

  9. Sélectionnez un fuseau horaire.
  10. Cliquez sur Enregistrer, puis sur Fermer pour terminer la création du connecteur.

    Le connecteur commence à collecter les événements Syslog correspondant aux intégrations sélectionnées sur les ports spécifiés.