Enviar syslogs VMware para o servidor de gestão de registos usando as Aplicações Lógicas do Azure

O Azure Logic Apps permite-lhe automatizar fluxos de trabalho ao integrar vários serviços do Azure e aplicações não da Microsoft. Você pode usar o Logic Apps para coletar e encaminhar os syslogs VMware da nuvem privada da Solução VMware no Azure para qualquer serviço de gestão de logs da sua escolha. Essa abordagem permite o armazenamento, a análise e o monitoramento centralizados de logs em todas as suas ferramentas preferidas.

Neste artigo, saiba como configurar um fluxo de trabalho de Aplicativos Lógicos do Azure para capturar syslogs VMware e enviá-los para o serviço de gerenciamento de logs escolhido.

Arquitetura de fluxo dos logs da Solução Azure VMware para transmissão ao servidor syslog por meio do Azure Logic Apps.

Pré-requisitos

Verifique se tem uma cloud privada do Solução VMware no Azure configurada para transmitir os syslogs para uma instância de hub de eventos do Azure dentro de um namespace Hubs de Eventos do Azure. É necessária uma instância válida de event hub dentro do seu namespace Hubs de Eventos do Azure. Para obter orientações de configuração, visite Configure VMware syslogs - Stream to Microsoft Hubs de Eventos do Azure.

Criar uma instância do Azure Logic Apps

  1. No seu portal de Azure, selecione Criar um recurso>Get Started, depois procure por Logic App. Encontra aquela chamada Logic App. No menu suspenso de Criar, selecione Logic App.

Captura de ecrã a mostrar onde adquirir uma instância das Aplicações Lógicas do Azure.

  1. Selecione o plano Host que faça mais sentido para as suas necessidades de consumo. Na maioria dos casos, o Plano de Serviço de Fluxo de Trabalho deve responder às suas necessidades.

Captura de tela mostrando qual opção de hospedagem dos Aplicativos Lógicos do Azure selecionar.

  1. Na aba Criar Aplicação Lógica (Plano de Serviço de Fluxo de Trabalho)>Básicos, preencha os Detalhes do Projeto.

    • Introduza a Subscrição que pretende usar e o Grupo de Recursos escolhido para albergar esta instância.
    • Em Detalhes da Instância, insira o nome da aplicação Logic, Region e Windows Plan.

    Note

    Se o seu servidor de gestão de logs estiver alojado no Azure (incluindo dentro da sua cloud privada Solução VMware no Azure), certifique-se de selecionar a mesma região da Rede Virtual do Azure ligada ao seu servidor de gestão de logs. Caso contrário, a integração falha. O plano padrão Windows é o Workflow Standard WS1 (210 ACU totais, 3,5 Gb de memória, 1 vCPU), que deverá ser suficiente para lidar com volumes de logs de cargas de trabalho grandes. Esta opção pode sempre ser ajustada mais tarde, conforme necessário.

    • Depois de preencher os detalhes do projeto, selecione Review + Criar.

Captura de tela mostrando os campos que precisam ser preenchidos ao criar um Aplicativo Lógico do Azure.

  1. Revise os detalhes da instância do Logic App, depois selecione Criar. Selecionar Criar inicializa a implementação da instância da Logic App. Uma vez concluída, o estado da implementação diz A sua implantação está concluída.

Captura de tela mostrando o resumo da criação do Aplicativo Lógico.

Configurar o fluxo de trabalho do Aplicativo Lógico do Azure

  1. Depois de implantado, navegue até a instância da Logic App. Seleciona Workflows, depois seleciona Workflows. Seleciona Adicionar, depois seleciona Adicionar do Modelo. Esta ação leva você ao catálogo de modelos disponível nos Aplicativos Lógicos do Azure.

Captura de ecrã a mostrar a folha Fluxos de Trabalho da Aplicação Lógica do Azure.

  1. Na barra de pesquisa, procure por Solução VMware no Azure. Selecione a opção chamada Solução VMware no Azure: Exportar registos na cloud privada para a solução de gestão de registos.

Captura de ecrã a mostrar a opção Solução VMware no Azure em Modelos de fluxo de trabalho na Aplicação lógica.

  1. No painel direito, selecione Usar este modelo na parte inferior da tela. Dê um nome ao fluxo de trabalho e selecione Stateful para Tipo de estado.

Captura de ecrã a mostrar o nome e o tipo de Estado do fluxo de trabalho para o modelo de Solução VMware do Azure.

  1. Selecione Connect para ligar os Event Hubs que armazenam os registos de Solução VMware no Azure a esta instância da Logic App. Forneça um nome para Nome de Ligação, O Tipo de Autenticação mantém-se como Chave de Acesso. Para Connection String, precisa de recuperar a Connection String da instância do hub de eventos que pretende usar.

Captura de ecrã a mostrar a parte de ligação dos Hubs de Eventos do modelo Solução VMware no Azure.

  1. Numa aba separada do navegador, abra a instância do hub de eventos que contém as mensagens de registo. Selecione Definições e depois selecione Políticas de acesso partilhado. Selecione RootManagerSharedAccessKey, depois selecione o ícone de cópia ao lado de Primary cadeia de ligação.

Captura de ecrã a mostrar a cadeia de ligação Principal no Hub de Eventos do Azure.

  1. Volta ao separador do navegador onde está a Aplicação Logic e cola o que copiaste no campo String de Ligação. Selecionar Adicionar Ligação.

Captura de ecrã a mostrar a colagem da cadeia de ligação Principal no modelo de Aplicações Lógicas do Azure.

  1. Se adicionado com êxito, o Status do Hub de Eventos deve ler Conectado. Selecione Avançar para continuar.

Captura de ecrã mostrando a mensagem de ligação bem-sucedida no modelo de Aplicações Lógicas do Azure.

  1. Adicione o nome da instância do hub de eventos em Nome do hub de eventos. O nome exato do Event Hub pode ser encontrado em Entidades>Event Hubs no seu separador Event Hub. Adicione o URI do servidor de log que pretende usar em Log destination URI, depois selecione Próximo.

Captura de ecrã a mostrar os parâmetros necessários para o modelo de Aplicação Lógica do Azure.

  1. Revise a informação fornecida e depois selecione Criar. Esta ação guarda o fluxo de trabalho que pode ser usado para enviar as mensagens de registo da Solução VMware no Azure para qualquer endpoint syslog.

Captura de tela mostrando a página de revisão antes de criar o modelo do Aplicativo Lógico do Azure.

Integração com a Rede Virtual do Azure

Se o seu servidor de gestão de logs estiver alojado no Azure, por exemplo, o seu VMware Cloud Foundation Operations for Logs na sua cloud privada Solução VMware no Azure, precisa de integrar a sua aplicação Azure Logic com uma rede virtual Azure acessível pelo servidor de gestão de logs. A integração garante que a Logic App pode comunicar com endpoints que só são acessíveis dentro da rede virtual.

Por exemplo, se estiver a implementar o seu servidor de gestão de registos numa cloud privada Solução VMware no Azure, precisa de uma Rede Virtual do Azure que possa ser associada à rede da cloud privada.

Pré-requisitos

  • A Rede Virtual do Azure e o Aplicativo Lógico do Azure devem estar na mesma região. A integração entre regiões não é suportada e fará com que a configuração falhe.
  • Garante que existe uma sub-rede disponível na tua Rede Virtual do Azure para integração. Para obter mais informações, visite Adicionar, alterar ou excluir uma sub-rede de rede virtual.

###Passos para integrar com a sua Rede Virtual do Azure

  1. No Aplicativo Lógico do Azure, navegue até Configurações > de rede. Captura de tela mostrando onde a guia Rede está na instância do Aplicativo Lógico do Azure.

  2. Selecione o texto realçado que diz Não configurado ao lado de Integração de rede virtual. Captura de tela mostrando onde o texto Não Configurado está ao lado da opção Rede Virtual na instância do Aplicativo Lógico do Azure.

  3. Na próxima tela, você verá uma mensagem informando Nenhuma integração de rede virtual configurada. Selecione Adicionar integração de rede virtual para integrar com a Rede Virtual do Azure que está conectada ao seu servidor de gerenciamento de logs. Captura de ecrã a mostrar onde adicionar integração de rede virtual na instância do Azure Logic App.

  4. No painel, escolha a Subscrição onde se encontra a sua Rede Virtual do Azure, a Rede Virtual que pretende utilizar e a Sub-rede que pretende associar. Selecione Ligar para integrar com a sua rede virtual. Captura de tela mostrando onde adicionar detalhes de integração de rede virtual na instância do Aplicativo Lógico do Azure.

  5. Após a integração bem-sucedida, a próxima tela exibirá os detalhes da Integração de Rede Virtual . Podes sempre selecionar Desconectar se precisares de alterar a integração da rede virtual para a tua Logic App. Captura de ecrã a mostrar onde gerir a integração de rede virtual na instância da Aplicação Lógica do Azure.

Adicionando certificados, atualizando cabeçalhos HTTP e configurando notificações

Certificados

Se o Azure Logic Apps exigir que o certificado do servidor de gestão de logs seja confiável, poderá ser necessário adicionar o certificado à instância do Logic Apps para permitir a transmissão bem-sucedida dos logs. Adicionar o certificado é um passo necessário ao utilizar ferramentas como o VMware Cloud Foundation Operations for Logs, por exemplo. Pode adicionar o certificado à instância do Azure Logic App usando a seguinte abordagem:

  1. Exporte o certificado do servidor de gerenciamento de logs e salve-o como um arquivo .cer.

  2. No Aplicativo Lógico do Azure, navegue até Definições> Certificados. Navega até ao separador que diz Certificados de chave pública (.cer) e seleciona Adicionar certificado.

Captura de tela mostrando onde adicionar o certificado de chave pública na instância do Aplicativo Lógico do Azure.

  1. Carregue o certificado do Passo 1 para o ficheiro de certificado CER e dê um nome ao certificado, depois selecione Adicionar.

Captura de ecrã a mostrar onde adicionar o certificado de chave pública na instância do Azure Logic App e a atribuir-lhe um nome.

  1. Depois de guardado, copie o valor de thumbprint. Precisas disso para a variável ambiente no Passo 5.

Captura de tela mostrando onde copiar a impressão digital do certificado recém-adicionado.

  1. Em Configurações, selecione Variáveis de ambiente e, em seguida, selecione Adicionar. O nome da variável de ambiente a adicionar é WEBSITE_LOAD_ROOT_CERTIFICATES e o valor é a impressão digital que copiou. Selecione Aplicar na parte inferior do painel para salvar as alterações e Aplicar novamente na parte inferior da lista de variáveis de ambiente para aplicar essas alterações. A nova variável de ambiente deve entrar em vigor.

Captura de tela mostrando a variável de ambiente adicionada com êxito.

Cabeçalhos HTTP

Por padrão, o gatilho HTTP-Trigger-to-Log-Destination no fluxo de trabalho que criou tem os seguintes pares chave-valor em Cabeçalhos:

  • Tipo de conteúdo : application/json

Os pares chave-valor podem funcionar para ferramentas de gestão de logs, como o VMware Cloud Foundation Operations for Logs. Pode ser necessário verificar o comando cURL de ingestão do servidor de gestão de logs para ver se há outros cabeçalhos que precisam de ser adicionados. Se vir outros cabeçalhos, adicione-os aqui e selecione Guardar para que os registos possam ser ingeridos corretamente no seu servidor de gestão de registos.

Captura de tela mostrando onde os cabeçalhos podem ser modificados dentro do fluxo de trabalho.

Histórico de Execução

A secção Histórico de Execuções de um fluxo de trabalho no Azure Logic Apps fornece um registo detalhado das execuções do fluxo de trabalho, que o ajuda a acompanhar execuções bem-sucedidas, diagnosticar falhas e resolver problemas. Ao analisar os carimbos de data/hora, códigos de status e mensagens de erro, você pode garantir que seu processo de encaminhamento de syslog da Solução VMware do Azure esteja sendo executado sem problemas e identifique rapidamente quaisquer interrupções.

Captura de tela mostrando o histórico de execução pode ser acessada.

Configurando notificações

No último passo do fluxo de trabalho, reparas que há um item opcional chamado Optional-Notification (README). Pode substituir este item por uma das ações disponíveis no Azure Logic Apps (como emails do Outlook ou mensagens do Teams) para o notificar caso haja uma falha que envie os seus logs para o seu servidor de gestão de logs.

Captura de tela mostrando onde as notificações podem ser adicionadas dentro do fluxo de trabalho.