Wysyłanie dzienników syslogów VMware do serwera zarządzania dziennikami przy użyciu usługi Azure Logic Apps

Azure Logic Apps umożliwia automatyzowanie przepływów pracy dzięki integracji różnych usług Azure i aplikacji innych niż Microsoft. Za pomocą usługi Logic Apps można zbierać i przekazywać dzienniki syslogów VMware z chmury prywatnej usługi Rozwiązanie Azure VMware do dowolnej wybranej usługi zarządzania dziennikami. Takie podejście umożliwia scentralizowane przechowywanie dzienników, analizę i monitorowanie w preferowanych narzędziach.

Z tego artykułu dowiesz się, jak skonfigurować przepływ pracy usługi Azure Logic Apps w celu przechwytywania dzienników systemu VMware i wysyłania ich do wybranej usługi zarządzania dziennikami.

Przepływ logów w ramach architektury rozwiązania Azure VMware do serwera syslog za pośrednictwem usługi Azure Logic Apps.

Wymagania wstępne

Sprawdź, czy masz skonfigurowaną chmurę prywatną Rozwiązanie Azure VMware, która przesyła strumieniowo dzienniki systemowe do wystąpienia centrum zdarzeń Azure w przestrzeni nazw Azure Event Hubs. Prawidłowe wystąpienie Event Hub w przestrzeni nazw Azure Event Hubs jest wymagane. Aby uzyskać wskazówki dotyczące konfiguracji, odwiedź stronę Konfigurowanie dzienników syslogów VMware — stream do usługi Microsoft Azure Event Hubs.

Tworzenie wystąpienia usługi Azure Logic Apps

  1. W portalu Azure wybierz pozycję Utwórz zasób>Postartuj a następnie wyszukaj Aplikacja logiki. Znajdź ten o nazwie Aplikacja logiki. Z menu rozwijanego Tworzenie wybierz pozycję Aplikacja logiki.

Zrzut ekranu pokazujący, gdzie można pozyskać wystąpienie usługi Azure Logic Apps.

  1. Wybierz plan hostingowy, który najlepiej odpowiada Twoim potrzebom zużycia. W większości przypadków plan usługi przepływu pracy powinien spełniać Twoje potrzeby.

Zrzut ekranu przedstawiający opcję hostingu usługi Azure Logic Apps do wybrania.

  1. Na karcie Utwórz aplikację logiki (plan usługi przepływu pracy)>Podstawowe informacje wypełnij Szczegóły projektu.

    • Wprowadź subskrypcję, której chcesz użyć, oraz wybraną grupę zasobów, w której zostanie umieszczone to wystąpienie.
    • W obszarze Szczegóły instance wprowadź Logic App name, Region i Windows Plan.

    Uwaga / Notatka

    Jeśli serwer zarządzania dziennikami jest hostowany w Azure (w tym w chmurze prywatnej Rozwiązanie Azure VMware), upewnij się, że wybrano ten sam region co Azure Virtual Network połączony z serwerem zarządzania dziennikami. W przeciwnym razie integracja zakończy się niepowodzeniem. Domyślny plan Windows to Standardowy przepływ pracy WS1 (210 całkowitych ACU, 3,5 GB pamięci, 1 procesor wirtualny), który powinien wystarczyć do obsługi woluminów dziennika z dużych obciążeń. Tę opcję zawsze można dostosować później zgodnie z potrzebami.

    • Po wypełnieniu szczegółów projektu wybierz pozycję Przegląd + Utwórz.

Zrzut ekranu przedstawiający pola, które należy wypełnić podczas tworzenia aplikacji logiki platformy Azure.

  1. Przejrzyj szczegóły wystąpienia Logic App, a następnie wybierz Utwórz. Wybranie pozycji Utwórz rozpoczyna wdrażanie wystąpienia Logic App. Po zakończeniu stan wdrożenia jest wyświetlany jako Ukończono wdrożenie.

Zrzut ekranu przedstawiający podsumowanie tworzenia aplikacji logiki.

Konfigurowanie przepływu pracy aplikacji logiki platformy Azure

  1. Po wdrożeniu przejdź do wystąpienia aplikacji Logic. Wybierz pozycję Przepływy pracy, a następnie wybierz pozycję Przepływy pracy. Wybierz pozycję Dodaj, a następnie wybierz pozycję Dodaj z szablonu. Ta akcja spowoduje przejście do katalogu szablonów dostępnego w usłudze Azure Logic Apps.

Zrzut ekranu przedstawiający panel Przepływy pracy aplikacji Azure Logic Apps.

  1. Na pasku wyszukiwania wyszukaj pozycję Rozwiązanie Azure VMware. Wybierz opcję o nazwie Rozwiązanie Azure VMware: Eksportuj dzienniki chmury prywatnej do rozwiązania do zarządzania dziennikami.

Zrzut ekranu przedstawiający opcję Rozwiązanie Azure VMware w obszarze Szablony przepływów pracy w aplikacji logiki.

  1. W okienku po prawej stronie wybierz pozycję Użyj tego szablonu w dolnej części ekranu. Nadaj przepływowi pracy nazwę i wybierz opcję Zachowujący stan dla typu Stan.

Zrzut ekranu przedstawiający nazwę przepływu pracy i typ stanu szablonu usługi Rozwiązanie Azure VMware.

  1. Wybierz pozycję Połącz aby połączyć usługę Event Hubs, która przechowuje dzienniki Rozwiązanie Azure VMware z tym wystąpieniem aplikacji logiki. Podaj nazwę nazwy połączenia, typ uwierzytelniania pozostaje kluczem dostępu. W przypadku parametrów połączenia należy pobrać parametry połączenia z wystąpienia centrum zdarzeń, którego zamierzasz użyć.

Zrzut ekranu przedstawiający część połączenia Event Hubs szablonu Rozwiązanie Azure VMware.

  1. Na osobnej karcie przeglądarki otwórz instancję centrum zdarzeń zawierającą komunikaty dziennika. Wybierz pozycję Ustawienia, a następnie wybierz pozycję Zasady dostępu współdzielonego. Wybierz RootManagerSharedAccessKey, a następnie wybierz ikonę kopiowania obok pozycji Primary parametry połączenia.

Zrzut ekranu przedstawiający podstawowe parametry połączenia w usłudze Azure Event Hub.

  1. Wróć do karty przeglądarki z aplikacją logiki i wklej zawartość skopiowaną do pola Parametry połączenia . Wybierz pozycję Dodaj połączenie.

Zrzut ekranu przedstawiający wklejanie podstawowych parametrów połączenia w szablonie usługi Azure Logic Apps.

  1. W przypadku pomyślnego dodania stan centrum zdarzeń powinien mieć wartość Połączono. Wybierz przycisk Dalej , aby kontynuować.

Zrzut ekranu przedstawiający pomyślny komunikat o nawiązaniu połączenia w szablonie usługi Azure Logic Apps.

  1. Dodaj nazwę wystąpienia centrum zdarzeń w polu Nazwa centrum zdarzeń. Dokładną nazwę centrum zdarzeń można znaleźć w obszarze Encje>Event Hubs na karcie Centrum zdarzeń. Dodaj URI serwera logów, którego chcesz użyć, w obszarze Log destination URI, następnie wybierz Dalej.

Zrzut ekranu przedstawiający wymagane parametry szablonu aplikacji logiki platformy Azure.

  1. Przejrzyj podane informacje, a następnie wybierz pozycję Utwórz. Ta akcja umożliwia zapisanie przepływu pracy, który może służyć do wysyłania komunikatów dziennika z rozwiązania Rozwiązanie Azure VMware do dowolnego punktu końcowego dziennika systemu.

Zrzut ekranu przedstawiający stronę przeglądu przed utworzeniem szablonu aplikacji logiki platformy Azure.

Integracja z usługą Azure Virtual Network

Jeśli twój serwer zarządzania dziennikami jest hostowany w Azure, na przykład w ramach operacji VMware Cloud Foundation dla dzienników w chmurze prywatnej Rozwiązanie Azure VMware, musisz zintegrować aplikację Azure Logic App z siecią wirtualną Azure osiągalną dla serwera zarządzania dziennikami. Integracja zapewnia, że aplikacja logiki może komunikować się z punktami końcowymi, które są dostępne tylko w sieci wirtualnej.

Jeśli na przykład wdrażasz serwer zarządzania dziennikami w chmurze prywatnej Rozwiązanie Azure VMware, potrzebna jest sieć wirtualna Azure, która może być połączona z siecią tej chmury prywatnej.

Wymagania wstępne

  • Sieć wirtualna platformy Azure i aplikacja logiki platformy Azure muszą znajdować się w tym samym regionie. Integracja między regionami nie jest obsługiwana i spowoduje niepowodzenie instalacji.
  • Upewnij się, że istnieje dostępna podsieć w Azure Virtual Network na potrzeby integracji. Aby uzyskać więcej informacji, odwiedź stronę Dodawanie, zmienianie lub usuwanie podsieci sieci wirtualnej.

###Kroki integracji z Twoją siecią wirtualną Azure

  1. W aplikacji logiki platformy Azure przejdź do pozycji Ustawienia > Sieć. Zrzut ekranu przedstawiający lokalizację karty Sieć w wystąpieniu aplikacji logiki platformy Azure.

  2. Wybierz wyróżniony tekst z komunikatem Nieskonfigurowane obok pozycji Integracja z siecią wirtualną. Zrzut ekranu przedstawiający miejsce, w którym tekst

  3. Na następnym ekranie zostanie wyświetlony komunikat z komunikatem Brak skonfigurowanej integracji sieci wirtualnej. Wybierz pozycję Dodaj integrację sieci wirtualnej , aby zintegrować z siecią wirtualną platformy Azure połączoną z serwerem zarządzania dziennikami. Zrzut ekranu przedstawiający, gdzie dodać integrację z siecią wirtualną w instancji Azure Logic Apps.

  4. W panelu wybierz subskrypcję, w której znajduje się wasza sieć wirtualna platformy Azure, sieć wirtualną, której zamierzasz użyć, oraz podsieć, którą chcesz skojarzyć. Wybierz pozycję Połącz, aby zintegrować z siecią wirtualną. Zrzut ekranu przedstawiający miejsce dodawania szczegółów integracji sieci wirtualnej w wystąpieniu aplikacji logiki platformy Azure.

  5. Po pomyślnej integracji na następnym ekranie zostaną wyświetlone szczegóły integracji z siecią wirtualną . Zawsze możesz wybrać pozycję Rozłącz , jeśli musisz zmienić integrację sieci wirtualnej dla aplikacji logiki. Zrzut ekranu przedstawiający miejsce zarządzania integracją z siecią wirtualną w usłudze Logic Apps na platformie Azure.

Dodawanie certyfikatów, aktualizowanie nagłówków HTTP i konfigurowanie powiadomień

Certyfikaty

Jeśli Azure Logic Apps wymaga, aby certyfikat z serwera zarządzania dziennikami był zaufany, może być konieczne dodanie certyfikatu do wystąpienia usługi Logic Apps, aby umożliwić pomyślną transmisję dziennika. Dodanie certyfikatu jest niezbędnym krokiem w przypadku korzystania z narzędzi, takich jak operacje programu VMware Cloud Foundation dla dzienników, na przykład. Certyfikat można dodać do instancji Azure Logic App przy użyciu następującego podejścia:

  1. Wyeksportuj certyfikat z serwera zarządzania dziennikami i zapisz go jako plik .cer.

  2. W aplikacji logiki platformy Azure przejdź do pozycji Ustawienia > Certyfikaty. Przejdź do karty z napisem Certyfikaty klucza publicznego (.cer) i wybierz pozycję Dodaj certyfikat.

Zrzut ekranu pokazujący miejsce dodawania certyfikatu klucza publicznego w instancji Azure Logic App.

  1. Przekaż certyfikat z kroku 1 do pliku certyfikatu CER i nadaj certyfikatowi nazwę, a następnie wybierz pozycję Dodaj.

Zrzut ekranu pokazujący, gdzie dodać certyfikat klucza publicznego w wystąpieniu Azure Logic App i nadać mu nazwę.

  1. Po zapisaniu skopiuj wartość odcisku palca . Ta zmienna środowiskowa jest potrzebna w kroku 5.

Zrzut ekranu przedstawiający miejsce kopiowania odcisku palca nowo dodanego certyfikatu.

  1. W obszarze Ustawienia wybierz pozycję Zmienne środowiskowe, a następnie wybierz pozycję Dodaj. Nazwa zmiennej środowiskowej do dodania jest WEBSITE_LOAD_ROOT_CERTIFICATES , a wartość to skopiowany odcisk palca. Wybierz pozycję Zastosuj w dolnej części panelu, aby zapisać zmiany, a następnie ponownie zastosuj w dolnej części listy zmiennych środowiskowych, aby zastosować te zmiany. Nowa zmienna środowiskowa powinna obowiązywać.

Zrzut ekranu przedstawiający pomyślnie dodaną zmienną środowiskową.

Nagłówki HTTP

Domyślnie w utworzonym przepływie pracy wyzwalacz HTTP-Trigger-to-Log-Destination ma następujące pary klucz-wartość w sekcji Nagłówki:

  • Content-Type : application/json

Pary klucz-wartość mogą działać w przypadku narzędzi do zarządzania dziennikami, takich jak VMware Cloud Foundation Operations for Logs. Może być konieczne zweryfikowanie polecenia cURL pobrania danych z serwera zarządzania dziennikami, aby sprawdzić, czy są inne nagłówki, które należy dodać. Jeśli widzisz inne nagłówki, dodaj je tutaj i kliknij Zapisz, aby dzienniki mogły zostać prawidłowo zaimportowane na serwer zarządzania logami.

Zrzut ekranu pokazujący, gdzie można modyfikować nagłówki w przepływie pracy.

Historia uruchomień

Sekcja Historia uruchamiania przepływu pracy w Azure Logic Apps zawiera szczegółowy dziennik wykonań przepływu pracy, który ułatwia śledzenie pomyślnych przebiegów, diagnozowanie błędów i rozwiązywanie problemów. Przeglądając znaczniki czasu, kody stanu i komunikaty o błędach, możesz upewnić się, że proces przekazywania dziennika systemowego usługi Rozwiązanie Azure VMware działa bezproblemowo i szybko zidentyfikuj wszelkie zakłócenia.

Zrzut ekranu pokazujący możliwość dostępu do historii uruchamiania.

Konfigurowanie powiadomień

W ostatnim kroku przepływu pracy jest widoczny opcjonalny element o nazwie Optional-Notification (README). Możesz zastąpić ten element jedną z dostępnych akcji w Azure Logic Apps (na przykład wiadomości e-mail Outlook lub wiadomości usługi Teams), aby powiadomić Cię w przypadku wystąpienia błędu, który wysyła dzienniki do serwera zarządzania dziennikami.

Zrzut ekranu przedstawiający miejsce dodawania powiadomień wewnątrz przepływu pracy.