• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于UIS的syslog告警配置

1天前提问
  • 0关注
  • 0收藏,42浏览
粉丝:0人 关注:0人

问题描述:

在web上配置了服务器IP和UDP。这个还需要配置关键字么?是不是有告警就能直接发送了?

3 个回答
已采纳
粉丝:5人 关注:9人

1. 默认无需配置关键字。在Web界面完成syslog服务器IP、UDP端口配置后,UIS会自动将默认级别(通常为Warning及以上)的所有告警事件发送至指定服务器,无需额外配置关键字即可接收告警信息。
2. 关键字配置为可选功能。若需过滤冗余告警,仅关注特定类型事件(如包含“虚拟机故障”“存储异常”等关键字的告警),才需要配置关键字规则,实现精准推送,减少无效信息干扰。
3. 配置与验证命令。CLI下可通过show logging server查看当前syslog配置;发送测试告警验证连通性:logging test message "UIS test alarm",同时在syslog服务器端检查是否收到测试信息。
4. 注意事项。需确保UIS与syslog服务器网络可达,UDP端口两端保持一致(默认514);若需调整告警级别,可在Web或CLI执行logging severity level (如info、critical等);配置变更前建议备份UIS系统配置。

暂无评论

您好,无需关键字

暂无评论

粉丝:13人 关注:1人

对 H3C UIS 来说,配置完服务器 IP 和端口,只是完成了“Syslog 日志”的发送。如果目标是希望系统产生“告警(Alarm)”时能主动推送消息,通常还需要额外配置

这主要是因为,“日志”和“告警”在 IT 运维中是两个不同的概念。日志是原始记录,而告警是基于特定规则的主动通知。因此,在 UIS 平台将 Syslog 升级为可视化告警,一般需要经过以下三个步骤:


 三种配置方式详解

  1. 直接纳管集成(最直接,也推荐)
    如果你的目标是让另一个监控平台(比如 H3C 的 U-Center)来统一接收告警,用这种方式是最省事的。通过监控平台直接纳管 UIS 集群,数据在内部接口流转,稳定高效,不需要自己折腾 Syslog 解析规则。

  2. 通过解析规则“升级”告警(核心配置)
    这是将原始 Syslog 转化为告警的关键一步。简单来说,就是为了从海量日志中精准挑出需要关注的告警,平台需要配置一个“过滤规则”。

    • 解析模板:即配置一个规则,说明什么样的日志需要被升级为告警。例如,你可以设置规则,匹配包含 Parity error 或 fanalarm 等特定关键字的日志。

    • 测试验证:大部分平台在这个页面都提供了“测试”功能,你可以利用它将示例日志丢进去,看看规则是否能按预期生效。

    • 关联策略:创建好解析模板后,还需要在“告警升级规则”中引用它,才算正式生效。

  3. 配置告警阈值(预先定义告警触发条件)
    为了更精细地控制告警,可以提前设置好阈值。以 H3C UIS 平台的 Web 界面为例,你可以在监控告警-告警管理-告警阈值配置-告警服务器配置路径下进行相关设定。这样只有超过预设水平的问题,系统才会触发告警。


 关键点与重要提示

  • Syslog 与 告警 (Alarm) 的区别Syslog 是原始日志,而 Alarm 是平台基于 Syslog 生成的高价值通知。仅配置 IP 和端口,只能发送 Syslog,不能保证生成告警。

  • 关键字配置的必要性:如果你的需求仅仅是让 UIS 把所有内部日志都当成告警一股脑地发给接收端,那可以不配置关键字。但在大多数生产环境里,这样做会产生大量无用信息,干扰运维。配置关键字是为了精准过滤出真正需要关注的告警。

  • 网络连通性检查:非常重要且容易被忽略的一点是,请务必确保 UIS 节点与接收服务器之间网络是通的,特别是 UDP 514 端口没有被防火墙屏蔽,否则任何配置都无法生效。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明