vRealize Log Insight 2.5

마지막 문서 업데이트 날짜: 2014년 12월 23일 | 빌드 2347850

이 릴리스 정보의 추가 사항 및 업데이트 사항을 자주 확인하십시오.

릴리스 정보에 포함된 내용

이 릴리스 정보에는 다음과 같은 항목이 포함됩니다.

 

vRealize Log Insight 소개

VMware vRealize Log Insight는 VMware 환경에 최상의 실시간 로그 관리를 제공합니다. 시스템 학습 기반 지능형 그룹화 및 고성능 검색을 통해 물리적 환경, 가상 환경 및 클라우드 환경에서 보다 신속하게 문제를 해결할 수 있습니다. vRealize Log Insight는 테라바이트의 로그를 분석하고, 구조화되지 않은 데이터에서 구조를 검색하며, 최신 웹 인터페이스를 사용하여 엔터프라이즈 차원의 가시성을 제공할 수 있습니다. 이 릴리스에서는 다음과 같이 향상된 기능을 제공합니다.

  • 이벤트 추세 분석기
    새로운 이벤트 추세 분석기를 통해 추세를 나타내는 이벤트를 살펴볼 수 있습니다. 특정 기간에 걸친 추세를 보고 시스템 상태에 영향을 줄 수 있는 이벤트를 쉽게 감지할 수 있습니다. 대화형 분석 내의 새로운 이벤트 추세 탭에서 이벤트 추세를 볼 수 있습니다.
  • 역할 기반 액세스 제어
    이 릴리스에서는 역할 기반 액세스 제어 및 Active Directory 통합을 제공합니다. vRealize Log Insight에서 다양한 역할을 생성하여 데이터 집합, 대시보드, 대화형 분석 및 관리 작업에 액세스할 수 있는 사용자를 제어할 수 있습니다. 자세한 내용은 설명서 센터의 Log Insight에서 사용자 계정 관리를 참조하십시오.
  • vRealize Operations Manager 6.0과의 통합
    Log Insight에서 vRealize Operations Manager를 "컨텍스트에서 실행"하거나 vRealize Operations Manager에서 Log Insight를 시작할 수 있습니다. 특정 이름이나 IP 주소를 기억하지 않고도 특정 가상 시스템, 호스트 또는 다른 모든 개체에서 로그를 분석할 수 있습니다. Log Insight에서 vRealize Operations Manager로 경고를 보냅니다. 경고는 가상 시스템, 호스트, 데이터 센터, 클러스터 및 기타 개체를 포함한 모든 인벤토리 개체의 문제에 대해 전체 컨텍스트를 제공합니다.
  • Log Insight Forwarder
    수집된 이벤트를 여러 원격 서버로 전달하도록 vRealize Log Insight Server를 구성할 수 있습니다. 특정 유형의 이벤트만 전달하도록 필터를 적용할 수 있습니다.
  • 가용성이 높은 통합 로드 밸런서
    새로운 고가용성 서비스로 vRealize Log Insight Cluster의 가용성이 향상됩니다. 통합 로드 밸런서는 이 서비스와 함께 작동하여 네트워크 트래픽의 균형을 조정합니다. 이 릴리스에서는 외부 로드 밸런서와 복잡한 구성을 사용할 필요가 없습니다.
  • 기본 제공 컨텐츠 팩
    vRealize Log Insight UI를 벗어나지 않고서도 컨텐츠 팩에 액세스할 수 있습니다. 이제 vRealize Log Insight는 관리자가 컨텐츠 팩 페이지를 방문할 때 새로운 컨텐츠 팩에 대한 알림을 전송합니다. 컨텐츠 팩은 한 번 클릭 업그레이드 옵션을 사용하여 컨텐츠 팩 마켓플레이스에서 업데이트할 수 있습니다. 자세한 내용은 설명서 센터의 컨텐츠 팩 마켓플레이스에서 컨텐츠 팩 설치를 참조하십시오.
  • 국제화
    vRealize Log Insight 사용자 인터페이스는 중국어 번체, 중국어 간체, 독일어, 프랑스어, 일본어 및 한국어로 제공되며 유니코드 데이터를 지원합니다. vRealize Log Insight 2.5 설명서 세트도 이러한 언어로 제공됩니다. vRealize Log Insight는 지역화된 버전의 vCenter Server 및 vRealize Operations Manager와 상호 운용됩니다.
    vRealize Log Insight 에이전트는 영어가 아닌 기본 Windows 운영 체제에서 지원됩니다.

    지역화 지원의 제한 사항은 국제화 지원을 참조하십시오.

  • 새로운 vRealize Log Insight Linux 에이전트
    Linux 에이전트는 이제 독립형 패키지(.rpm 및 .deb)로 제공되며 RHEL, SLES 및 Ubuntu 패키지 등 다양한 Linux 설치 옵션으로 설치할 수 있습니다. 자세한 내용은 Log Insight Linux 에이전트 설명서를 참조하십시오.
  • 기타 에이전트 업데이트
    • vRealize Log Insight Windows 및 Linux 에이전트용으로 지원 번들을 생성할 수 있습니다. 지원 요청을 통해 VMware로 지원 번들을 보낼 수 있습니다.
    • 구성 변경 사항을 적용한 후 더 이상 Windows 또는 Linux 에이전트 서비스를 다시 시작할 필요가 없습니다.
    • vRealize Log Insight 에이전트에 대해 SSL 통신 지원이 제공됩니다. Log Insight 이전 버전에서 업그레이드할 경우 포트 9543이 열려 있는지 확인하십시오.
  • 이벤트에 대한 컨텍스트별 로그 탐색
    관심 있는 이벤트의 컨텍스트에서 로그를 탐색할 수 있습니다. 특정 이벤트 전후의 이벤트를 보고 이벤트와 관련한 필터를 적용하여 범위를 좁혀 신속하게 문제를 확인할 수 있습니다.
  • 사용자 인터페이스 개선
    • 대시보드 내에서 차트 유형을 수정할 수 있습니다.
    • 위젯에 대한 쿼리를 직접 업데이트할 수 있습니다.
    • 로그 데이터를 보내는 모든 디바이스의 새로운 관리 보기. 설명서 센터의 호스트 개요 테이블: 로그 이벤트를 보내는 호스트 모니터링을 참조하십시오.
    • 실시간 차트가 포함된 대시보드 내의 프레젠테이션 모드
  • 성능 개선
    쿼리 응답 시간이 빨라졌으며, 수집 속도 및 시스템 학습이 개선되었습니다.
  • 보안 향상
    • 이 릴리스에는 취약한 bash 버전의 버그를 수정하여 Shellshock 보안 문제를 해결한 패치가 포함되어 있습니다.
    • POODLE 취약성을 해결하기 위해 SSL v3가 제거되었으며 보안 향상을 위해 vRealize Log Insight에서 사용된 암호가 조정되었습니다.

맨 위로

시작하기 전에

vRealize Log Insight 설치 및 구성을 시작하기 전에 이 섹션을 검토하십시오.

vRealize Log Insight에서 사용하는 포트

  • Log Insight 클러스터 노드 간에 적절한 통신을 보장하려면 7000 및 9042 포트를 열어야 합니다.
  • 새로운 수집 API SSL 지원을 사용하려면 다음 포트가 필요합니다. 9543.
  • 수집, 구성 및 사용자 공간 고가용성을 제공하려면 Log Insight 클러스터에 최소 세 개의 노드를 구성하는 것이 좋습니다.
  • Log Insight는 Log Insight 클러스터에서 작업자 노드 제거를 지원하지 않습니다.

적절한 통신에 필요한 모든 포트 목록은 vRealize Log Insight 가상 장치에서 사용하는 포트 및 외부 인터페이스를 참조하십시오.

가상 장치 배포

  • VMware vRealize Log Insight 시작 가이드에서 제공하는 지침을 사용하여 Log Insight 가상 장치를 설치하고 구성합니다.
  • 항상 Log Insight의 클러스터 설정에서 FQDN(정규화된 도메인 이름)이나 고정 IP 주소로 마스터 노드를 구성합니다.

vRealize Log Insight 라이센싱

이 단락에는 vRealize Log Insight 2.5에 대한 라이센싱 정보가 포함되어 있습니다.

  • Log Insight 가상 장치를 배포한 후에는 유효한 라이센스 키를 할당해야 합니다.
  • 모든 라이센스 관리 작업은 Log Insight의 관리 웹 인터페이스에서 수행됩니다. URL은 http://<log-insight-ip>/admin/license이며, 여기서 <log-insight-ip>는 Log Insight vApp의 IP 주소입니다. 라이센스 키를 할당하려면 vRealize Log Insight 관리 가이드의 지침을 따르십시오.

호환성 참고 사항

vRealize Log Insight 2.5는 다음과 같은 VMware 제품 및 버전을 지원합니다.

  • Log Insight는 VMware vCenter Server 버전 5.0, 5.1 및 5.5에서 이벤트, 작업 및 경보 데이터를 가져올 수 있습니다.
  • ESXi 5.0, 5.1 및 5.5 버전의 ESXi 호스트는 Log Insight로 syslog 데이터를 푸시하도록 구성할 수 있습니다.
  • 다음과 같이 Log Insight를 vRealize Operations Manager와 통합할 수 있습니다.
    • vRealize Operations Manager 버전이 Standard 이상이어야 합니다.
    • vRealize Operations Manager 5.7.0에서 Log Insight 어댑터를 수동으로 설치해야 합니다.
    • vRealize Operations vSphere UI 5.7.1 이상에서 Log Insight 경고를 볼 수 있습니다.
    • Log Insight에서 알림 이벤트를 vRealize Operations Manager 5.6 이상으로 보낼 수 있습니다.
    • vRealize Operations Custom UI 5.6 이상에서 Log Insight 경고를 볼 수 있습니다.
      참고: vRealize Operations Manager 5.6에서는 Log Insight 경고의 세부 정보를 볼 수 없습니다.
    • vRealize Operations Manager 5.7.1 이상에서 Log Insight의 컨텍스트에서 실행을 사용할 수 있습니다.
    • 다음과 같이 컨텍스트에서 실행을 사용하는 Log Insight 어댑터를 제거할 수 있습니다.
      • vRealize Operations Manager 6.0의 관리 > 솔루션에서 제거
      • vRealize Operations Manager 5.8.x의 관리 UI에서 제거
      • vRealize Log Insight 2.5에서 제거

브라우저 지원

이 vRealize Log Insight 릴리스는 다음과 같은 브라우저 버전을 지원합니다.

  • Mozilla Firefox 10.x, 19.x, 20.x, 21.0, 23 및 29.0.1
  • Google Chrome 25.x, 26.x, 27.x, 29 및 34
  • Safari 6.0, 7.0.2
  • Internet Explorer 10.x 및 11.x
    참고: Internet Explorer 문서 모드는 표준 모드로 사용해야 합니다. 기타 모드는 지원되지 않습니다. 브라우저 모드: 호환성 보기가 지원되지 않습니다.

지원되는 최소 브라우저 해상도는 1024 x 768 픽셀입니다.

중요: 브라우저에서 쿠키를 사용하도록 설정해야 합니다.

Log Insight Linux 에이전트 지원

이 vRealize Log Insight 릴리스에서 Linux 에이전트는 다음과 같은 배포 및 버전을 지원합니다.

  • RHEL 5 업데이트 10, RHEL 6 업데이트 5
  • SLES 11 SP3
  • Ubuntu 10.04 LTS, 12.04 LTS 및 14.04 LTS

제한 사항

vRealize Log Insight 2.5에는 다음과 같은 제한 사항이 있습니다.

일반

  • OS 제한으로 인해 vRealize Log Insight Linux 에이전트는 syslog를 통해 이벤트를 보내도록 구성된 경우 네트워크 중단을 감지하지 못합니다 .
  • vRealize Log Insight는 트러스트된 도메인이 아닐 경우 Active Directory 로그인에 여러 도메인을 지원하지 않습니다.
  • vRealize Log Insight는 인쇄할 수 없는 ASCII 문자를 제대로 처리하지 못합니다.
  • vRealize Log Insight는 인쇄를 지원하지 않지만 브라우저의 인쇄 옵션을 사용할 수 있습니다. 인쇄된 결과는 사용하는 브라우저에 따라 달라질 수 있습니다. vRealize Log Insight 사용자 인터페이스 인쇄에는 Internet Explorer 10이나 Firefox를 사용하는 것이 좋습니다.
  • 호스트 테이블에 디바이스가 두 번 이상 표시될 수 있습니다.
    호스트 테이블에는 IP 주소, 호스트 이름 및 FQDN의 몇 가지 조합을 포함하여 여러 가지 다른 형식으로 동일한 디바이스가 나열될 수 있습니다. 예를 들어 foo.bar.com이라는 디바이스는 foofoo.bar.com으로 표시될 수 있습니다.
    호스트 테이블은 syslog RFC에 정의된 호스트 이름 필드를 사용합니다. 디바이스에서 syslog 프로토콜을 통해 보낸 이벤트에 호스트 이름이 없을 경우 vRealize Log Insight는 소스를 호스트 이름으로 사용합니다. vRealize Log Insight는 두 가지 형식이 동일한 디바이스를 가리키는지 확인할 수 없으므로 디바이스가 두 번 이상 나열될 수 있습니다.

vRealize Log Insight Windows 및 Linux 에이전트

  • vRealize Log Insight Windows 및 Linux 에이전트가 syslog 모드에서 실행되는 경우 호스트 이름/소스 필드의 ASCII가 아닌 문자가 제대로 제공되지 않습니다.

vRealize Log Insight Windows 에이전트

  • vRealize Log Insight Windows 에이전트는 32비트 애플리케이션이므로 C:\Windows\System32 하위 디렉토리에서 파일을 여는 모든 요청이 WOW64에 의해 C:\Windows\SysWOW64로 리디렉션됩니다. 그러나 특별한 별칭 C:\Windows\Sysnative를 사용하여 C:\Windows\System32에서 수집하도록 vRealize Log Insight Windows 에이전트를 구성할 수 있습니다. 예를 들어 MS DHCP 서버에 대한 기본 위치에서 로그를 수집하려면 vRealize Log Insight Windows 에이전트 구성 파일의 해당 섹션에 다음 줄을 추가합니다. directory=C:\Windows\Sysnative\dhcp

vRealize Log Insight Linux 에이전트

  • vRealize Log Insight Linux 에이전트는 태그 이름에서 영어가 아닌(UTF-8) 기호를 지원하지 않습니다.
  • Linux 에이전트는 기본적으로 숨겨진 파일 및 디렉토리를 수집합니다. 이를 방지하려면 모든 구성 섹션에 exclude=^.* 옵션을 추가해야 합니다.
  • 파일로 표준 출력 리디렉션을 사용하여 로그를 생성하면 vRealize Log Insight 에이전트가 해당 로그 파일에서 이벤트 경계를 올바르게 인식하지 못할 수 있습니다.

보안

IT 의사 결정자, 설계자, 관리자 및 vRealize Log Insight의 보안 구성 요소를 알고 있어야 하는 기타 사용자는 VMware vRealize Log Insight 보안 가이드를 숙지하고 있어야 합니다.

환경의 보안을 설정하는 방법에 대한 자세한 내용은 VMware vSphere 보안 가이드 및 VMware 보안 권고 사이트를 확인하십시오.

>

참고: vRealize Log Insight는 가상 장치의 루트 사용자로 해당 프로세스를 실행합니다. 따라서 환경에 보안 위험이 발생할 수 있습니다. 항상 신뢰할 수 있는 보안 환경에 vRealize Log Insight를 배포하십시오.

가상 장치 요구 사항

다음 섹션에는 vRealize Log Insight 가상 장치에 대한 컴퓨팅 요구 사항 및 가정이 나열되어 있습니다.
  • 메모리: 8GB RAM
  • vCPU: 4개 vCPU, 각 2GHz
  • 스토리지 공간: 약 140GB

사용자 계정

  • vCenter Server에서 이벤트, 작업 및 경보 데이터를 가져오려면 해당 vCenter Server에 대한 일련의 사용자 자격 증명을 제공해야 합니다. vRealize Log Insight를 vCenter Server에 등록하고 등록 취소하는 데 필요한 최소 역할은 읽기 전용이며, vCenter Server 수준에서 설정되고 하위 개체에 전파됩니다. vCenter Server에서 관리하는 ESXi 호스트를 구성하려면 vRealize Log Insight에 더 많은 권한이 필요합니다. 알려진 문제 섹션을 참조하십시오.
  • vCenter Server 호스트 자격 증명은 vRealize Log Insight 가상 장치를 배포하는 데 필요합니다.
  • vRealize Log Insight 관리자에 대한 기본 자격 증명은 admin/<blank>입니다. 보안을 강화하기 위해 vRealize Log Insight는 vRealize Log Insight 웹 사용자 인터페이스에 처음 액세스할 때 이러한 자격 증명을 변경하도록 합니다.
  • OVA를 배포하는 동안 루트 암호를 지정하거나 게스트 사용자 지정을 사용하지 않으면 vRealize Log Insight 가상 장치의 루트 사용자에 대한 기본 자격 증명은 root/<blank>입니다. vRealize Log Insight 가상 장치 콘솔에 처음 액세스하면 루트 계정 암호를 변경하라는 메시지가 표시됩니다. SSH는 루트 암호를 설정할 때까지 사용할 수 없습니다.
  • vRealize Operations Manager 인스턴스에서 알림 이벤트 및 컨텍스트에서 실행 기능을 사용하려면 해당 vRealize Operations Manager 인스턴스에 사용자 자격 증명을 제공해야 합니다.
  • vRealize Log Insight 2.5에서 생성하는 사용자 계정에는 강력한 암호가 필요합니다. 암호는 8자 이상이어야 하며 대문자, 소문자, 숫자 및 특수 문자를 각각 하나씩 포함해야 합니다. 강력한 암호 요구 사항은 vRealize Log Insight 2.5에서 생성하는 새 사용자 계정에만 적용됩니다.

이전 버전의 vRealize Log Insight에서 업그레이드

vRealize Log Insight 2.5는 vRealize Log Insight 2.0 GA 및 Log Insight 2.0.5에서의 업그레이드를 지원합니다. vRealize Log Insight 2.5 설명서 센터의 이전 버전의 vRealize Log Insight에서 업그레이드를 참조하십시오.

중요

  • 작업자는 한 번에 하나씩만 업그레이드해야 합니다. 동시에 여러 작업자를 업그레이드하면 업그레이드가 실패할 수 있습니다.
  • vRealize Log Insight Windows 에이전트 업그레이드는 완전히 지원됩니다.
  • Log Insight 1.0 GA에서 Log Insight 2.0 GA로의 직접 업그레이드는 지원되지 않습니다. 먼저 Log Insight 1.5 GA로 업그레이드 한 후에 Log Insight 2.x 릴리스로 업그레이드할 수 있습니다.
  • vRealize Log Insight 2.5 GA 또는 TP 릴리스는 2개 노드로 구성된 클러스터 사용을 지원하지 않습니다.

Tech Preview 릴리스에서 Generally Available 릴리스로 업그레이드

vRealize Log Insight 2.5는 vRealize Log Insight TP1, Log Insight TP2 및 Log Insight TP3에서의 업그레이드를 지원합니다. vRealize Log Insight 2.5 설명서 센터의 이전 버전의 vRealize Log Insight에서 업그레이드를 참조하십시오.

 

국제화 지원

vRealize Log Insight 2.5는 다음과 같은 언어로 제공됩니다.

  • vRealize Log Insight 서버 웹 UI는 일본어, 프랑스어, 독일어, 중국어 간체, 중국어 번체 및 한국어의 6개 언어로 지역화됩니다.
  • vRealize Log Insight는 지역화된 버전의 vCenter Server 및 vRealize Operations Manager와 상호 운용됩니다.
  • vRealize Log Insight 서버 웹 UI는 시스템 학습 기능을 비롯하여 유니코드 데이터를 지원합니다.
  • vRealize Log Insight 에이전트는 영어가 아닌 기본 Windows에서 작동합니다.

제한 사항

  • vRealize Log Insight 에이전트 설치 관리자 및 컨텐츠 팩은 지역화되지 않습니다. 제품의 일부에서 영어 문자열이 표시될 수 있으며 사소한 레이아웃 문제가 있을 수 있습니다.
  • IE 10에서 언어 설정을 영어에서 네 가지 지원되는 아시아 언어 중 하나로 전환할 경우 vRealize Log Insight 서버 웹 UI에 가비지 문자가 표시될 수 있습니다. 해결 방법은 브라우저를 닫았다가 다시 시작하는 것입니다.
  • en-US가 아닌 다른 영어 로케일에서는 일부 필드에 입력된 DBCS 문자열이 물음표로 표시됩니다. 해결 방법은 웹 브라우저를 en-US로 구성하거나 "일반" 페이지에서 "영어만 사용" 옵션을 선택하는 것입니다.
  • ASCII가 아닌 문자를 사용하는 사용자 이름의 경우 Active Directory, vSphere 및 vRealize Operations Manager와의 통합이 지원되지 않습니다.
  • 서버 웹 UI에 표시된 날짜/시간,일정 형식은 영어로만 표시되며 언어/로케일 설정을 인식하지 못합니다.
  • 이벤트 로그 지역화는 지원되지 않습니다. 이벤트 로그는 UTF-8 및 UTF-16 문자 인코딩만 지원합니다.

제품 설명서

현재 릴리스 정보 외에도 다음과 같은 자료가 포함된 vRealize Log Insight 2.5 설명서 세트를 사용할 수 있습니다.

맨 위로


해결된 문제

이 섹션에서는 vRealize Log Insight 2.0 GA 릴리스 이후 해결된 문제에 대해 설명합니다.

  • Active Directory 자격 증명을 사용하여 vRealize Log Insight에 로그인할 수 없습니다.
    vRealize Log Insight Active Directory 통합의 문제로 인해 AD 사용자에게 다음과 같은 시나리오 중 하나가 발생할 경우 사용자가 로그인할 수 없었습니다.
    • 사용자의 SAM이 UPN 접두사와 다른 경우
    • 사용자의 NetBIOS 도메인이 AD 도메인과 다른 경우
    • 사용자의 계정에서 대체 UPN 접미사를 사용하는 경우
    이 문제가 해결되었습니다.

     

  • vRealize Log Insight Windows 에이전트가 다시 시작될 때 로그 파일에서 중복된 로그 이벤트를 수집할 수 있습니다.
    동일한 디렉토리에서 별도의 파일 두 개를 모니터링하도록 vRealize Log Insight Windows 에이전트를 구성하며 더 큰 파일의 내용 시작 부분이 더 작은 파일의 전체 내용과 정확히 일치합니다. 이 시나리오에서는 vRealize Log Insight Windows 에이전트가 다시 시작될 때 더 큰 파일에서 이벤트를 잘못 다시 수집하여 중복된 이벤트를 생성할 수 있습니다.
    이 문제가 해결되었습니다.
  •  

  • 수집되는 동안 폴더를 삭제하면 해당 폴더에 액세스할 수 없습니다.
    vRealize Log Insight Windows 에이전트가 현재 모니터링하는 파일이 포함된 폴더를 삭제하고 상위 폴더를 새로 고치면 삭제된 폴더가 다시 나타나지만 액세스할 수 없습니다.
    이 문제가 해결되었습니다.

맨 위로


알려진 문제

이 섹션에서는 이 릴리스의 알려진 문제에 대해 설명합니다.

배포 및 구성

  • 새 vRealize Log Insight 배포가 시작되지 않습니다.
    드문 경우이긴 하지만 vRealize Log Insight 가상 장치를 처음 배포하면 "새 배포를 시작하지 못했습니다."라는 오류 메시지가 표시될 수 있습니다.
    해결 방법: 문제를 해결하려면 새로 배포된 vRealize Log Insight 가상 장치를 다시 시작하십시오.

     

  • 새 vRealize Log Insight 배포가 부트스트랩되지 않습니다.
    vRealize Log Insight 장치를 배포하고 배포 후 바로 부트스트랩하지 않으면 나중에 부트스트랩할 때 "새 배포를 시작하지 못했습니다."라는 오류 메시지가 표시될 수 있습니다.
    해결 방법: 문제를 해결하려면 새로 배포된 vRealize Log Insight 가상 장치를 다시 시작하십시오.

     

  • 너무 많은 vCenter Server 인스턴스에 연결하면 vCenter Server 이벤트, 작업 및 경보 수집이 느려질 수 있습니다.
    이벤트, 작업 및 경보 데이터를 수집하기 위해 vRealize Log Insight는 연결된 모든 vCenter Server 인스턴스를 순차적으로 폴링합니다. 개별 서버에서 이벤트를 수집하면 30초 이상 걸릴 수 있으며 수집기는 항상 완료 후 2분 동안 대기합니다. 예를 들어 10개의 vCenter Server 인스턴스가 구성된 경우 수집기는 각 인스턴스를 반복하므로 최대 300초까지 걸립니다. 추가 2분의 대기 시간을 합하면 이 예에서는 각 서버에서 7분마다 이벤트를 수집하게 됩니다.
    해결 방법: 세 개 이상의 vCenter Server 인스턴스를 vRealize Log Insight 인스턴스에 연결하지 마십시오.

     

  • 병렬 구성 작업을 실행하면 설정이 잘못될 수 있습니다.
    예를 들어 두 명의 관리자가 대상 ESXi 호스트에서 동시에 구성 작업을 실행하려고 하면 syslog 설정이 잘못될 수 있습니다.
    해결 방법:구성하려는 설정을 다른 관리자가 구성 중이지 않은지 확인하십시오.

     

  • DHCP를 사용하는 경우 vRealize Log Insight 클러스터에서 네트워크 중단이나 정전을 처리하지 못합니다.
    DHCP를 사용하여 vRealize Log Insight 클러스터의 네트워크 구성을 설정한 경우 네트워크 중단이나 정전이 발생하면 클러스터가 작동을 중지합니다. 이 문제는 마스터 및 작업자 노드의 IP 주소 변경으로 인해 발생합니다.
    해결 방법: 항상 FQDN(정규화된 도메인 이름)이나 고정 IP 주소로 마스터 노드를 구성하십시오. 마스터에서 중단이 발생하고 작업자 노드는 계속 작동하면 작업자 노드에서 클러스터의 관리자에게 경고를 보냅니다.
  •  

  • vRealize Log Insight 클러스터 업그레이드 중 HTTP 오류 401: 승인되지 않음이 표시될 수 있습니다. 
    vRealize Log Insight 클러스터 업그레이드 중이나 업그레이드 직후 웹 UI에 액세스하려고 하면 HTTP 오류 401: 승인되지 않음이 표시될 수 있습니다.
    해결 방법:이 오류는 일시적이므로 1분 정도 후에 사라집니다.
  •  

일반

  • 관리 UI에 IP 주소가 동일한 여러 에이전트가 표시됩니다.
    드물지만 IP 주소가 동일한 여러 에이전트가 관리 UI에 표시될 수 있습니다. 표시된 에이전트 중 하나만 활성 상태이고 올바른 실행 에이전트입니다. 올바르지 않은 다른 에이전트는 "연결 끊김" 상태로 표시됩니다.
    해결 방법: vRealize Log Insight를 다시 시작하십시오.

     

  • 공유 편집 권한이 없는 경우 이벤트 유형 탭에서 스마트 필드의 이름을 지정할 수 없습니다.
    이벤트 유형 탭을 찾아서 자동으로 검색된 필드(스마트 필드) 중 하나를 클릭하면 컨텍스트 메뉴가 표시됩니다. 공유 편집 권한이 있는 경우 일반 쿼리에 사용할 수 있는 알기 쉬운 이름을 필드에 지정할 수 있습니다. 공유 편집 권한이 없는 경우 필드의 이름을 지정할 수 없으며 smart field host (2) [v2_3cb0181]와 같이 앱에서 생성한 이름을 사용하여 해당 필드를 참조할 수만 있습니다.
    해결 방법: 스마트 필드의 이름을 지정해야 하는 경우 공유 편집 권한이 있는지 확인하십시오.

     

  • syslog에 대해 SSLv3을 사용하지 않도록 설정할 수 없습니다.
    이번 버전의 vRealize Log Insight에는 syslog에 대해 SSLv3를 사용하지 않도록 설정하는 옵션이 포함되어 있지 않습니다.
    해결 방법: Syslog 클라이언트에서 TLS 전용 모드를 사용하도록 설정하려면 설명서를 참조하십시오.

컨텐츠 팩

  • 이미 존재하는 컨텐츠 팩과 네임스페이스가 중복되는 컨텐츠 팩을 가져오면 기존 컨텐츠 팩을 재정의합니다.
    컨텐츠 팩을 vRealize Log Insight 인스턴스로 가져오는 경우 해당 컨텐츠 팩에 다른 컨텐츠 팩에서 이미 사용하는 네임스페이스가 있으면 vRealize Log Insight에 경고 메시지가 표시됩니다. 재정의 옵션을 선택하면 이전 컨텐츠 팩이 제거됩니다. 최신 컨텐츠 팩에 이전 컨텐츠 팩과 동일한 이름이 있거나 없을 수 있습니다.
    해결 방법: 없음. 이는 예상되는 동작입니다.

     

  • 컨텐츠 팩 가져오기에 실패하고 "이 컨텐츠 팩은 최신 버전의 vRealize Log Insight에서 가져왔으며 현재 지원되지 않습니다." 오류가 발생합니다.
    vRealize Log Insight 1.5에서 생성한 컨텐츠 팩에는 버전 매개 변수가 포함되어 있습니다. 위의 오류 메시지는 버전 매개 변수가 1.0이 아닌 경우 표시됩니다. 버전 매개 변수는 contentVersion매개 변수와 별개입니다. contentVersion 매개 변수는 vRealize Log Insight의 웹 UI에서 수정할 수 있지만 버전 매개 변수는 수정할 수 없습니다. 버전 매개 변수는 VLCP 파일을 수동으로 편집해서만 변경할 수 있습니다.
    해결 방법: VLCP 파일을 수동으로 편집하지 마십시오.

     

  • 점과 숫자 다음에 오는 와일드카드가 쿼리에서 올바르게 구문 분석되지 않는 경우가 있습니다.
    점 바로 다음에 오는 숫자를 검색하기 위해 와일드카드를 사용하는 경우 쿼리에서 올바른 결과를 반환하지 않을 수 있습니다.
    해결 방법: 쿼리 표현식에서 점을 공백으로 바꾸고 따옴표로 묶으십시오. 예를 들어 naa.6034018을 포함하는 메시지를 찾으려면 naa.603*대신 "naa 603*"을 사용하십시오.

     

  • 컨텐츠 팩이 이전 버전과 부분적으로 또는 완전히 호환되지 않을 수 있습니다.
    최신 버전의 vRealize Log Insight에서 생성한 컨텐츠 팩에는 이전 버전의 Log Insight에서 무시되는 새로운 기능이 있을 수 있습니다. 예:
    • 작성자, 웹 사이트, 아이콘 및 메모와 같이 컨텐츠 팩에 추가된 모든 새 메타데이터가 Log Insight 1.0에 표시되지 않습니다.
    • 현재 쿼리 저장 옵션을 사용하여 저장된 모든 쿼리가 Log Insight 1.0에 표시되지 않습니다. 쿼리를 Log Insight 1.0에서 볼 수 있는 컨텐츠 팩에 저장하려면 현재 쿼리를 대시보드에 추가 메뉴 항목을 사용하고 vSphere 컨텐츠 팩의 관련 쿼리 위젯과 유사한 "쿼리"의 위젯 유형을 선택하여 대시보드의 쿼리 목록에 쿼리를 추가합니다.
    • Log Insight 1.0에는 고유한 계산 함수가 없으므로 고유한 계산 함수 쿼리가 Log Insight 1.0에서 무시됩니다.

     

아카이브 가져오기

  • 가져오기가 종료되기 전에 사용자 세션이 종료되면 가져오기 작업의 상태를 확인할 수 없습니다.
    데이터 가져오기 프로세스를 시작하려면 SSH 세션이나 가상 장치 콘솔을 통해 vRealize Log Insight 인스턴스에 연결합니다. 데이터 가져오기 프로세스는 시간이 오래 걸릴 수 있습니다. SSH의 경우 SSH 세션이 손실되거나 가져오기 프로세스가 완료되기 전에 SSH 세션을 닫으면 가져오기가 성공적으로 완료되었는지 여부를 확인할 수 없습니다.
    해결 방법: vRealize Log Insight 가상 장치에 "screen" 패키지를 설치하십시오. 이 패키지를 사용하면 SSH 세션에서 연결이 끊긴 경우에도 백그라운드에서 중단 없이 Linux 프로세스를 실행할 수 있습니다.

     

  • vRealize Log Insight에서 데이터가 저장된 NFS 서버에 액세스할 수 없는 경우 아카이브된 로그 데이터 가져오기에 실패할 수 있습니다.
    데이터 가져오기 프로세스 중 네트워크 오류 또는 NFS 서버의 오류로 인해 NFS 서버에 액세스할 수 없게 되면 아카이브된 데이터 가져오기에 실패할 수 있습니다.
    해결 방법: 없음

     

  • vRealize Log Insight 가상 장치에 디스크 공간이 부족한 경우 아카이브된 데이터 가져오기에 실패할 수 있습니다.
    vRealize Log Insight 저장소 가져오기 유틸리티에서 vRealize Log Insight 가상 장치의 사용 가능한 디스크 공간을 확인하지 못합니다. 따라서 가상 장치의 디스크 공간이 부족하면 아카이브된 로그 가져오기에 실패할 수 있습니다.
    해결 방법: 없음

     

  • vRealize Log Insight에서 로그 가져오기 중 진행률 정보를 표시하지 않습니다.
    아카이브된 데이터 가져오기가 진행 중인 경우 가져오기가 완료될 때까지 남은 시간이나 이미 가져온 데이터의 양을 콘솔 출력에서 유추할 수 없습니다.
    해결 방법: 없음

     

  • 데이터 아카이브를 사용하는 경우에도 vRealize Log Insight의 디스크 공간이 부족할 수 있습니다.
    NFS 스토리지에 대한 네트워크 연결 속도가 느린 경우 들어오는 데이터의 속도가 데이터 아카이브 속도보다 빠르면 vRealize Log Insight의 디스크 공간이 부족할 수 있습니다.
    해결 방법: 없음

     

관리

  • Active Directory와 vRealize Operations 6.x의 통합이 지원되지 않습니다.
    vRealize Operations Manager 6.x를 사용하는 경우 Log Insight 관리 UI에서 Active Directory/LDAP 자격 증명을 사용하여 인증을 수행하는 것은 지원되지 않습니다.
    해결 방법: vCenter Operations Manager 버전 5.x를 사용하는 경우 통합이 지원됩니다. vRealize Operations Manager 6.x를 사용하는 경우 AD 계정이 아닌 계정(로컬 사용자)을 사용하여 Log Insight 관리 > vRealize Operations Manager UI에서 vRealize Operations에 대해 인증하십시오.

     

  • 컨텍스트에서 실행을 사용하지 않거나 사용 중인 vRealize Operations Manager 버전에서 지원하지 않는 경우에도 컨텍스트에서 실행과 관련된 메시지가 표시될 수 있습니다.
    vRealize Operations Manager UI에 나타나는 vRealize Log Insight 알림 이벤트의 세부 정보에는 컨텍스트에서 실행 기능 사용을 제안하는 다음과 같은 메시지가 포함되어 있습니다.
    vRealize Log Insight에서 경고 "<경고 이름>"에 대한 기준과 일치하는 메시지 <숫자>개를 발견했습니다. 컨텍스트 메뉴 항목을 사용하여 vRealize Log Insight에서 일치 항목을 검토하십시오.
    이 메시지는 컨텍스트에서 실행을 사용하도록 설정하지 않은 경우나 컨텍스트에서 실행을 지원하지 않는 vRealize Operations Manager 5.7.1 이전 버전을 사용하는 경우에도 표시됩니다.
    해결 방법: vRealize Operations Manager 인스턴스에서, 컨텍스트에서 실행을 사용하지 않는 경우 이 메시지를 무시하십시오. 브라우저를 열고 vRealize Log Insight 가상 장치의 IP 주소를 입력하여 알림 이벤트와 관련되어 일치하는 메시지를 검색하십시오.

     

  • vRealize Log Insight의 기본 SMTP 설정을 사용하는 경우 이메일 알림이 삭제될 수 있습니다.
    vRealize Log Insight 관리 인터페이스에서 localhost:25의 기본 SMTP 설정을 그대로 유지하면 vRealize Log Insight에서 보내는 이메일 알림이 Yahoo 또는 Gmail과 같은 수신 이메일 서버에서 삭제될 수 있습니다.
    해결 방법: 테스트 이메일 보내기 옵션을 사용하여 이메일 수신을 확인하고 이메일 알림이 삭제되지 않는지 확인하십시오.

     

  • 런타임에 vRealize Log Insight 가상 장치의 네트워크 속성을 변경할 수 없습니다.
    vRealize Log Insight는 런타임에 가상 장치의 IP 주소, 네트워크 마스크, 게이트웨이, DNS 또는 호스트 이름 변경을 지원하지 않습니다.
    해결 방법: 네트워크 구성 변경은 vRealize Log Insight 가상 장치의 vApp 옵션에서만 지원됩니다.
    1. vSphere Client를 열고 vRealize Log Insight 가상 장치를 찾습니다.
    2. 가상 장치를 종료합니다.
    3. 가상 장치를 마우스 오른쪽 버튼으로 클릭하고 설정 편집을 선택한 다음 vApp 옵션에서 변경 사항을 네트워크 구성에 적용합니다.
    4. 가상 장치의 전원을 켭니다.
      참고: vRealize Log Insight 가상 장치의 네트워크 속성을 변경할 때마다 컨텍스트에서 실행을 사용하도록 다시 설정해야 합니다.

     

  • https://<loginsight-host>/에서 HTTPS 기반 보안 웹 인터페이스에 액세스하면 잘못된 SSL 인증서 경고가 생성됩니다.
    기본적으로 vRealize Log Insight는 자체 서명된 SSL 인증서를 설치합니다. 자체 서명된 인증서는 vRealize Log Insight 웹 사용자 인터페이스에 연결할 때 보안 경고를 생성합니다.
    해결 방법: 이러한 보안 경고는 무시해도 됩니다.
    자체 서명된 보안 인증서를 사용하지 않으려는 경우 관리자가 사용자 지정 SSL 인증서를 설치할 수 있습니다. 사용자 지정 SSL 인증서를 업로드하는 절차는 vRealize Log Insight 설명서 센터를 참조하십시오. 사용자 지정 SSL 인증서 사용은 선택 사항이며 vRealize Log Insight의 기능에 영향을 주지 않습니다.

     

  • AD(Active Directory) 바인딩 사용자는 유효한 특수 문자 '@'을 허용하지 않습니다.
    Active Directory와 통합된 vRealize Log Insight는 Active Directory에서 허용되어야 하는 유효한 특수 문자 '@'을 허용하지 않습니다.
    해결 방법: '@' 문자를 포함하지 않는 바인딩 사용자 이름을 선택하십시오.

     

  • vRealize Log Insight는 리소스의 이름이 변경된 경우 vRealize Operations Manager의 리소스에 대해 경고를 보낼 수 없습니다.
    vRealize Log Insight에서 vRealize Operations Manager의 리소스에 대해 알림을 설정한 후 리소스의 이름이 변경되면 vRealize Log Insight에서 해당 리소스에 대해 더 이상 경고할 수 없습니다.
    해결 방법: 이름이 변경된 리소스를 가리키도록 경고를 업데이트하십시오.

     

  • AD 도메인에 대한 바인딩 자격 증명이 만료된 경우 vRealize Log Insight AD(Active Directory) 사용자가 로그인할 수 없습니다.
    vRealize Log Insight는 바인딩 사용자를 사용하여 많은 시나리오에서 Active Directory와의 통합을 제어합니다. 예를 들어 사용자가 vRealize Log Insight에 표시되지 않는 UPN 접미사를 지정하면 바인딩 자격 증명을 사용하여 해당 접미사가 사용자나 그룹에 액세스 권한이 있는 도메인의 별칭인지를 확인합니다. 바인딩 자격 증명이 잘못된 경우 vRealize Log Insight에서 이 쿼리를 수행할 수 없으므로 인증이 실패합니다.
    해결 방법: 바인딩 사용자의 AD 자격 증명이 최신 상태인지 확인하십시오. 관리> 인증으로 이동하여 자격 증명을 입력하고 연결 테스트를 클릭하십시오.

     

  • DNS 서버에 연결할 수 없는 경우 vRealize Log Insight 클러스터의 노드 하나 이상이 다시 시작됩니다.
    vRealize Log Insight 클러스터의 마스터 노드가 FQDN(정규화된 도메인 이름)으로 구성된 경우 DNS 서버에 연결할 수 없으면 노드의 감시에서 노드를 다시 시작합니다. DNS 서버가 다시 작동하면 다시 시작이 성공합니다. 그렇지 않으면 감시에서 다시 시작을 12번 시도하고 노드는 클러스터에서 연결이 끊긴 것으로 표시됩니다.
    해결 방법: 고정 IP 주소로 vRealize Log Insight 마스터 노드를 구성하십시오.

     

  • 대화형 분석 차트는 백엔드에서 검색을 완료한 경우에도 로드할 데이터가 더 많이 있음을 나타냅니다.
    드문 경우지만, 대화형 분석 차트가 계속 로드 중으로 표시되는데 진행 표시줄은 몇 분 동안 움직이지 않습니다. 검색이 백엔드에서 완료된 경우에도 차트는 전체 결과를 표시하지 않습니다. 이 동작은 시계열 차트의 오른쪽 위에 있는 1 막대 = 토글에서 더 작은 기간 그룹화를 선택하면 더 자주 트리거됩니다.
    해결 방법: 없음.

     

  • 대화형 분석 페이지에 동적으로 추출된 필드가 인라인으로 표시되지 않습니다.
    검색 쿼리가 한 번의 진행 반복 시간(3-5초)보다 길게 유지되면 대화형 분석 페이지의 이벤트 탭 아래에 있는 이벤트 목록에 동적으로 추출된 필드가 인라인으로 표시되지 않습니다.
    해결 방법: 없음.

     

  • vRealize Log Insight 마스터 노드가 중단되면 유지 보수 모드의 작업자 노드에서 알림을 보냅니다.
    vRealize Log Insight 마스터 노드가 중단되면 각 작업자 노드는 마스터가 중단되었다는 경고 이메일 알림을 관리자에게 보냅니다. 작업자 노드 중 하나가 유지 보수 모드이면 이러한 알림을 보내지 않도록 되어 있지만 보냅니다.
    해결 방법: 경고 이메일을 무시하십시오.

     

  • 유지 보수 모드의 작업자 노드에서 vRealize Log Insight 마스터 노드에 자동으로 다시 연결합니다.
    vRealize Log Insight 작업자를 유지 보수 모드로 전환하고 다시 시작하면 작업자에서 vRealize Log Insight 마스터 노드에 자동으로 다시 연결합니다.
    해결 방법:다시 시작된 직후 작업자 노드를 유지 보수 모드로 다시 수동 전환하십시오.

     

  • 시간이 아닌 다른 그룹화 기준 값이 포함된 차트에서 Y축에 큰 범위가 있으면 더 작은 값을 가진 막대가 표시되지 않을 수 있습니다.
    예를 들어 호스트 이름을 기준으로 그룹화된 차트를 생성한 경우 한 호스트에는 100,000개의 이벤트가 있고 다른 호스트에는 5개의 이벤트가 있으면 더 작은 호스트에 대한 막대가 너무 작아서 표시되지 않을 수 있습니다.
    해결 방법:차트의 아래쪽으로 마우스를 이동하여 작은 막대에 대한 도구 설명을 표시하십시오.

     

  • vRealize Log Insight는 여러 줄 메시지를 연결하지 않습니다.
    vRealize Log Insight는 여러 줄 메시지를 지원하지 않습니다. 그러나 vRealize Log Insight에서 여러 줄 메시지의 각 줄에 PRI 접두사가 포함된 여러 줄 메시지를 받으면, vRealize Log Insight는 각 줄을 새 이벤트로 처리합니다.
    해결 방법:여러 줄 메시지의 모든 새 줄에 PRI 접두사를 추가하지 않도록 syslog 에이전트를 구성하십시오.