Configuration de la collecte continue de journaux à l'aide de l'agent de gestion

Pour collecter en continu les données de journal de vos entités, installez l'agent de gestion sur votre hôte. Au préalable, veillez à exécuter les tâches prérequises pour l'utilisation des agents de gestion.

Rubriques :

Types de journal que vous pouvez collecter à l'aide de l'agent OMA

Type de source Description
File

Collecte les journaux à partir du stockage local ou monté en réseau sur une instance ou un hôte de calcul OCI. Ce type est généralement utilisé pour les applications exécutées localement sur l'instance.

Reportez-vous à inclusion de journaux d'application, d'infrastructure, de base de données et d'autres journaux génériques.

Syslog Listener

Ecoute les messages syslog entrants sur un port. Ce type est généralement utilisé pour les périphériques réseau distants.

Reportez-vous à Set Up Syslog Monitoring.

Database

Exécute régulièrement des requêtes de base de données et collecte chaque ligne en tant qu'entrée de journal. Il peut fonctionner avec la base de données localement sur l'hôte sur lequel se trouve l'agent de gestion ou à distance. Ce type est généralement utilisé pour collecter les journaux de base de données ou d'application stockés dans une base de données.

Reportez-vous à Configuration de l'instance de base de donnée.

REST API

Exécute régulièrement une opération d'API REST prédéfinie et renvoie la charge utile de réponse sous forme de données de journal. Ce type est généralement utilisé pour collecter des journaux à partir d'un service cloud tel qu'Oracle Fusion Apps.

Reportez-vous à Configuration de la collecte des journaux d'API REST.

Microsoft Windows Event System

Collecte les journaux des canaux du service d'événements Microsoft Windows au fur et à mesure de leur génération. Ce type est généralement utilisé pour les cas d'utilisation de la sécurité Windows.

Reportez-vous à Configuration de la surveillance des événements Windows.

Oracle Diagnostic Logging (ODL)

Collecte des journaux à partir d'un stockage local ou monté en réseau sur un hôte ou une instance de calcul OCI écrits au format ODL (Oracle Diagnostics Logging). Ce format est couramment utilisé pour la journalisation au niveau de l'application dans Oracle Fusion Middleware.

Reportez-vous à Inclusion de journaux au format OLD (Oracle Diagnostic Logging).

Workflow standard pour la configuration de l'agent de gestion

Tâche Plus d'informations
Création des stratégies IAM requises Autorisation de la collecte continue de journaux à l'aide d'agents de gestion
Assurez-vous que l'agent de gestion dispose des privilèges appropriés pour lire les fichiers journaux Octroi à l'utilisateur d'agent de l'accès READ aux journaux sur l'hôte
Installez les agents de gestion sur les hôtes émettant des journaux. Veillez à déployer le module d'extension Log Analytics lors de l'installation de l'agent. Installer les agents de gestion
Si vous le souhaitez, pour créer un point de communication unique entre les agents de gestion et Oracle Cloud Infrastructure, installez la passerelle de gestion. Workflow d'installation d'une passerelle de gestion
Vérifiez si l'entité existe déjà pour votre cas d'emploi. Par exemple, lorsque l'agent OMA est activé sur une instance de calcul, les entités d'hôte et d'agent associées sont automatiquement créées. Si ce n'est pas le cas, créez une entité.

Le type de l'entité que vous sélectionnez ou créez doit correspondre au type d'entité spécifié dans la source.

Création d'une entité pour représenter votre ressource émettrice de journal
Vérifiez si l'un des analyseurs et sources définis par Oracle disponibles convient à l'analyse et à la collecte de vos journaux en examinant leurs paramètres. Sinon, créez-les. Création d'un analyseur et Création d'une source
Associer l'entité à la source Configuration d'une nouvelle association source-entité
Vérifier s'il existe des avertissements pendant la collecte de journaux et travailler sur le correctif Affichage des avertissements de collecte d'agent
Visualiser les mesures de collecte d'agent Surveillance de la collecte continue de journaux