Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Remote Syslog

Moderatoren: Dayworker, irix

Member
Beiträge: 66
Registriert: 10.10.2005, 16:49
Wohnort: http://www.heisl.org

Remote Syslog

Beitragvon nr8 » 25.07.2013, 13:54

Hallo.

Ich möchte einen ESXi 5.1 gerne an einen Syslogserver loggen lassen.
Dies ist auch nicht sonderlich schwer und funktioniert auch jedoch ist der Loglevel so wie es aussieht auf Info gestellt und man kann die Logs derzeit nur als Spam ansehen.

Ich würde den Loglevel gerne auf Warning umstellen.

In den Advanced Settings habe ich diese Einstellungen gesetzt:
Config -> HostAgent -> log -> Config.HostAgent.log.level = warning

Jedoch hatte dies leider keine Auswirkung.

Könnt ihr mir hier vielleicht weiterhelfen?
Danke.

King of the Hill
Beiträge: 13058
Registriert: 02.08.2008, 15:06
Wohnort: Hannover/Wuerzburg
Kontaktdaten:

Beitragvon irix » 25.07.2013, 14:18

Hmmm.. koennte schwoeren er steht per Default auf Verbose und ich hatte ihn auf Info umgestellt. Ich meinte auch eine deutliche Reduzierung im SPLUNK gesehen zuhaben aber trotzdem haben wir das 500MB Limit ueberschritten gehabt und ich bin ausgesperrt und kann noch nicht gucken.

Evtl. muss der Dienst auf dem ESXi neugestartet werden bzw. mal nachlesen wir man den Loglevel auf dem Host abfragen kann.

Code: Alles auswählen

esxcli system syslog reload


Gruss
Joerg

Member
Beiträge: 66
Registriert: 10.10.2005, 16:49
Wohnort: http://www.heisl.org

Beitragvon nr8 » 25.07.2013, 14:38

Was der Defaultwert war weiss ich leider nicht mehr.
Ich habe eben warning eingestellt jedoch hat dies nichts gebracht.
Ich habe auch schon ein services.sh restart durchgeführt (also mit der Faust auf Auge) :) jedoch auch ohne Erfolg.

Der Spam landet im Syslog...

Benutzeravatar
Guru
Beiträge: 3138
Registriert: 22.02.2008, 20:01
Wohnort: Hessen

Beitragvon PeterDA » 28.07.2013, 10:14

Hi,
kann mich daran erinnern, dass bei mir das ganze erst nach einem reboot funktionierte.

Ich mach das allerdings mittlerweile anders. Da wir viele Dienste auf den zentralen Syslog laufen lassen filtern wir dort. Zu einen werden Meldungen verworfen und zum anderen in einzelen Datenbanken geschrieben. Die Druckeradmins brauchen halt keine Syslog Meldungen der Switche und des Storage zu sehen.

Gruß Peter


Zurück zu „vSphere 5 / ESXi 5 und 5.1“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 13 Gäste