Ingérer les journaux à partir d'une instance de calcul OCI
Utilisez ce flux automatisé pour collecter des journaux d'hôte à partir de votre instance de calcul OCI afin de saisir des événements de vérification, des journaux sécurisés, des messages syslog, une activité cron, des mises à jour d'ensemble, des commandes sudo, des messages d'agent et des fichiers d'application. Ce processus facilite la corrélation d'événements entre plusieurs instances.
Le chemin guidé à l'aide de l'assistant Ajouter des données vous permet de sélectionner les instances de calcul à partir desquelles collecter les journaux, de configurer l'agent de gestion et de finaliser les paramètres de collecte des journaux.
Avant de configurer la collecte, assurez-vous que les journaux à collecter sont lisibles sur l'instance de calcul. L'agent ne peut collecter que les fichiers journaux auxquels il est autorisé à accéder.
Pour les étapes permettant d'accéder à l'Assistant Ajouter des données, voir Utiliser l'Assistant Ajouter des données pour l'ingestion de journaux. Sous Surveiller les ressources OCI, cliquez sur Instances de calcul OCI.
- Sélectionnez toutes les instances de calcul OCI à partir desquelles vous voulez collecter les journaux.
- Oracle Cloud Agent est préinstallé dans l'instance de calcul OCI lors de la création de l'instance. Le chemin guidé active le plugiciel d'agent de gestion dans Oracle Cloud Agent et déploie le plugiciel Oracle Log Analytics.
- Le chemin guidé vérifie que les entités Oracle Log Analytics créées automatiquement pour chaque instance sont disponibles et vérifie que les entités sont actives.
- Sélectionnez les sources de journaux à utiliser pour analyser les journaux collectés à partir des instances de calcul.
- Sélectionnez le compartiment et le nom du groupe dans lesquels les données de journal doivent être stockées.
- À la fin de la configuration, vous pouvez télécharger un fichier de mappage qui connecte chaque instance de calcul à l'entité Oracle Log Analytics correspondante.