<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hypervisor.fr &#187; snare</title>
	<atom:link href="http://www.hypervisor.fr/?feed=rss2&#038;tag=snare" rel="self" type="application/rss+xml" />
	<link>http://www.hypervisor.fr</link>
	<description>French Bare-Metal weblog</description>
	<lastBuildDate>Wed, 26 Jun 2024 22:42:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>vpxd 2 syslog</title>
		<link>http://www.hypervisor.fr/?p=3997</link>
		<comments>http://www.hypervisor.fr/?p=3997#comments</comments>
		<pubDate>Wed, 01 Aug 2012 20:34:10 +0000</pubDate>
		<dc:creator>NiTRo</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[snare]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[vpxd]]></category>

		<guid isPermaLink="false">http://www.hypervisor.fr/?p=3997</guid>
		<description><![CDATA[Voila un certain temps que nous cherchions une méthode &#8220;pas-trop-crade&#8221; pour rediriger les logs du service vCenter (sous windows) vers un serveur syslog qui centraliserai esxi et vpxd. Nous éviterons de vous raconter dans le détail l&#8217;idée de départ en autoIT+powershell+taches planifiées pour directement passer à la solution  *qui-brille-dans-la-nuit*  
Plutôt que de monter une usine à gaz comme notre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Voila un certain temps que nous cherchions une méthode &#8220;pas-trop-crade&#8221; pour <strong>rediriger les logs du service vCenter (sous windows) vers un serveur syslog</strong> qui centraliserai esxi et vpxd. Nous éviterons de vous raconter dans le détail l&#8217;idée de départ en autoIT+powershell+taches planifiées pour directement passer à la solution  *qui-brille-dans-la-nuit* <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Plutôt que de monter <a href="http://www.virtuallyghetto.com/2012/08/forwarding-vcenter-server-logs-to.html" target="_blank">une usine à gaz comme notre ami William (qui ne semble pas porter windows dans son coeur &#8211; just kidding William <img src='http://www.hypervisor.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</a>, nous avons fait le tour des agents capables de forwarder des fichiers log vers du syslog, gratos évidement. Le plus satisfaisant semble être <a href="http://www.intersectalliance.com/projects/EpilogWindows/index.html" target="_blank">Epilog for Windows</a> qui reconnait par défaut plusieurs formats de log (IIS, Exchange, Apache, etc&#8230;) et qui dispose même de sa propre interface web (comme tous les agents snare) :</p>
<p style="text-align: center;"><a href="http://files.hypervisor.fr/img/epilog/epilog_local.png"><img class="aligncenter" src="http://files.hypervisor.fr/img/epilog/epilog_local.png" alt="" width="377" height="258" /></a></p>
<p style="text-align: justify;">Nous avons toute fois du faire face à un petit problème concernant le patern de fichier à fournir à Epilog car &#8220;vpxd-*.log&#8221; correspond à plusieurs types de log dans le répertoire logs du vcenter (vpxd-, vpxd-alert- et vpxd-profiler-) et, contrairement à linux, il n&#8217;existe pas de fichier vpxd.log pour simplifier la chose. Heureusement, <a href="http://kb.vmware.com/kb/1004795" target="_blank">VMware semble avoir quand même prévu le coup car il est possible de changer le prefix du log en rajoutant une ligne dans le vpxd.cfg</a> (nous avons choisi &#8220;vpxdsvc&#8221;) :</p>
<blockquote>
<p style="text-align: left;">&lt;name&gt;vpxdsvc&lt;/name&gt;</p>
</blockquote>
<p style="text-align: center;"><a href="http://files.hypervisor.fr/img/epilog/epilog_match.png"><img class="aligncenter" src="http://files.hypervisor.fr/img/epilog/epilog_match.png" alt="" width="449" height="146" /></a></p>
<p style="text-align: left;">Il suffit ensuite de configurer le serveur de destination et de sélectionner le format syslog :</p>
<p style="text-align: center;"><a href="http://files.hypervisor.fr/img/epilog/epilog_syslog.png"><img class="aligncenter" src="http://files.hypervisor.fr/img/epilog/epilog_syslog.png" alt="" width="384" height="254" /></a></p>
<p style="text-align: left;">On obtient alors quelque chose de pas trop mal dans notre appliance Graylog2 (<a href="http://sourceforge.net/projects/partylog2/" target="_blank">Partylog2</a>) de test (pour celui de prod nous nous sommes inspiré de <a href="http://blog.milford.io/2012/03/installing-graylog2-0-9-6-elasticsearch-0-18-7-mongodb-2-0-3-on-centos-5-with-rvm/" target="_blank">ce howto</a> sans oublier <a href="http://www.elasticsearch.org/tutorials/2011/04/06/too-many-open-files.html" target="_blank">le trick pour le &#8220;too many open files&#8221;</a>) :</p>
<p style="text-align: center;"><a href="http://files.hypervisor.fr/img/epilog/epilog_graylog2_host.png"><img class="aligncenter" src="http://files.hypervisor.fr/img/epilog/epilog_graylog2_host.png" alt="" width="464" height="251" /></a></p>
<p style="text-align: center;"><a href="http://files.hypervisor.fr/img/epilog/epilog_graylog2_stream.png"><img class="aligncenter" src="http://files.hypervisor.fr/img/epilog/epilog_graylog2_stream.png" alt="" width="502" height="229" /></a></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.hypervisor.fr/?feed=rss2&amp;p=3997</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
