Pembaruan Log SDDC VMware Cloud di AWS

Catatan Editorial:

ini adalah blog yang terus diperbarui yang berisi pembaruan penting terkait layanan untuk log VMware Cloud di AWS. Silakan periksa secara berkala untuk pembaruan terbaru dan FAQ tambahan yang terjawab. Karena fitur ini sedang dalam pengembangan aktif, semua informasi dalam dokumen ini dapat berubah.

Apa yang Berubah?
Saat ini, VMware Cloud di AWS (VMC) memanfaatkan VMware Aria Operations for Logs SaaS untuk pelanggan memantau log dan memecahkan masalah pada implementasi SDDC mereka. Log ini dapat diakses melalui Aria Operations for Logs SaaS Console dan kemudian diteruskan ke solusi logging lain untuk analisis lebih lanjut dan pengarsipan.

Dengan berakhirnya ketersediaan (EOA) produk SaaS Aria termasuk VMware Aria Operations for Logs SaaS, tim VMC akan mengakhiri integrasi yang ada dengan Aria Operations for Logs SaaS. Untuk memungkinkan akses pelanggan yang berkelanjutan ke log SDDC, VMC akan menyediakan akses ke log SDDC mereka dari Amazon Simple Storage Service (Amazon S3), dan pelanggan harus menyediakan alat logging mereka sendiri untuk mengumpulkan dan memproses log tersebut.

Apa Rencana Ke Depan?
Ke depan, log SDDC VMware Cloud di AWS akan disimpan dalam bucket Amazon S3 yang didedikasikan untuk setiap organisasi VMC pelanggan. Log SDDC akan dikirim ke bucket S3 secara otomatis, dan akses baca-saja ke bucket S3 ini akan diberikan kepada akun AWS asli yang terhubung dengan organisasi VMC mereka melalui proses Penghubungan Akun (CloudFormation). Dengan akses baca-saja ke log SDDC dari bucket S3, pelanggan dapat mengonfigurasi alat/solusi logging pilihan mereka yang dapat mengumpulkan log dari Amazon S3. Alat ini harus diperoleh secara terpisah dari VMware Cloud di AWS agar pelanggan dapat mengumpulkan, memproses/memilih, dan menganalisis log SDDC.

Setelah fitur ini tersedia, log SDDC akan tetap tersedia di bucket S3 selama 48 jam sebelum kedaluwarsa. Sangat penting bagi pelanggan untuk mengambil log mereka dari bucket S3 setidaknya setiap 48 jam karena log tersebut akan dihapus secara permanen setelah periode tersebut dan tidak akan tersimpan.

Pelanggan akan diharuskan beralih ke solusi logging baru yang dapat membaca log dari Amazon S3 sebelum 6 Desember 2024. Instruksi khusus untuk pelanggan tentang cara mengakses bucket Amazon S3 mereka akan diberikan begitu informasi ini tersedia. Pembaruan ini hanya berlaku untuk layanan komersial VMC di AWS.

 

Pertanyaan yang Sering Diajukan

  1. Apa yang berubah dengan konsumsi log untuk VMware Cloud di AWS?
    Broadcom telah mengumumkan berakhirnya ketersediaan (EOA) produk SaaS Aria, termasuk Aria Operations for Logs SaaS. Untuk memastikan akses log SDDC yang terus-menerus, tim VMware Cloud di AWS mengakhiri integrasi dengan Aria Operations for Logs SaaS dan memberikan pelanggan akses baca-saja ke bucket Amazon S3 untuk mengambil log SDDC mereka. Pelanggan kemudian harus menyediakan solusi mereka sendiri untuk mengumpulkan dan memproses/logging log tersebut.
  2. Bagaimana pelanggan mengakses log SDDC mereka tanpa Aria Operations for Logs SaaS?
    Layanan VMware Cloud di AWS akan memberikan akses ke log SDDC melalui bucket Amazon S3 baca-saja, yang unik untuk setiap organisasi pelanggan dan setiap wilayah tempat mereka memiliki SDDC yang diterapkan dalam organisasi mereka. SDDC yang diterapkan di wilayah yang sama dalam organisasi akan berbagi bucket S3 yang sama, dan setiap SDDC akan memiliki direktori sendiri dalam bucket S3 regional tersebut.
  3. Apakah VMware Cloud di AWS menyediakan alat pengganti untuk menyimpan dan menganalisis log SDDC?
    Tidak, VMC hanya akan memberikan akses ke log SDDC melalui bucket Amazon S3. Pelanggan harus menyediakan alat mereka sendiri untuk mengumpulkan dan memproses/logging log SDDC dari bucket Amazon S3.
  4. Berapa lama log akan disimpan di bucket Amazon S3 yang disediakan oleh layanan VMware Cloud di AWS?
    Bucket S3 akan mencakup log SDDC dari 48 jam terakhir. Setelah 48 jam, log yang lebih lama akan dihapus. Pelanggan perlu mengumpulkan dan memproses/logging log SDDC mereka dari bucket Amazon S3 menggunakan solusi yang tersedia secara komersial.
  5. Log apa yang akan diserahkan ke bucket S3?
    Pada peluncuran fitur, log audit SDDC yang dihasilkan oleh ESXi, vCenter, dan NSX akan tersedia melalui bucket S3. Log Aktivitas VMC dan log Notifikasi akan tersedia kemudian.
  6. Apakah data log yang ada dan/atau konfigurasi akan dipindahkan dari Aria Operations for Logs SaaS?
    Tidak, bucket Amazon S3 yang disediakan oleh VMC hanya akan mencakup log SDDC terbaru dari 48 jam terakhir. Untuk pertanyaan terkait migrasi dari Aria Operations for Logs SaaS, harap hubungi tim Broadcom Anda.
  7. Apakah pelanggan akan mengelola dan mengontrol bucket Amazon S3 untuk log SDDC mereka?
    Tidak. Meskipun bucket Amazon S3 didedikasikan untuk setiap organisasi VMC, bucket ini dikelola oleh VMC, dan pelanggan diberikan akses baca-saja.
  8. Bagaimana pelanggan mendapatkan dan mengontrol akses pengguna ke bucket Amazon S3?
    Akses baca-saja ke bucket Amazon S3 akan diberikan secara otomatis kepada akun AWS asli yang terhubung dengan organisasi VMC pelanggan melalui proses Penghubungan Akun (CloudFormation). Pelanggan dapat mengontrol akses ke bucket S3 melalui kebijakan AWS IAM di akun terhubung mereka.
  9. Bisakah pelanggan memperpanjang waktu retensi log atau meminta fitur tambahan?
    Tidak, log akan disimpan di bucket S3 selama 48 jam untuk memberikan waktu bagi pelanggan VMC untuk mengumpulkan dan menyimpannya melalui solusi logging mereka sendiri. Setelah 48 jam, log yang lebih lama akan dihapus dan digantikan dengan log terbaru.
  10. Kapan transisi ke solusi logging baru dimulai dan kapan pelanggan harus menyelesaikan transisi mereka dari Aria Operations for Logs SaaS?
    Kami berharap dapat berbagi lebih banyak detail mengenai akses pelanggan ke bucket S3 baru pada bulan Oktober, namun pelanggan sebaiknya mulai mengidentifikasi alat logging mereka sendiri sekarang.
  11. Kapan file log dibuat dan dengan interval berapa?
    File log dibuat secara real-time setelah dihasilkan oleh perangkat manajemen SDDC. Begitu log diterima oleh layanan VMC, mereka dikompresi dan dikirim ke bucket S3.
  12. Apa konvensi penamaan dan format dari bucket S3 dan file log?
    Bucket Amazon S3 akan bersifat regional dan mengikuti konvensi penamaan vmw.logs.<<org_id>>.<<region>>. Log akan disediakan dalam format JSON sebagai file terkompresi.
  13. Izin apa yang diberikan untuk bucket S3 ke akun AWS yang terhubung?
    Izin yang diberikan ke akun AWS yang terhubung akan mengikuti struktur kebijakan ini:
json

{

“Effect”: “Allow”,

“Principal”: {

“AWS”: “arn:aws:iam::<linkedacc>:root”

},

“Action”: [

“s3:List*”,

“s3:Get*”


],
“Resource”: [

"arn:aws:s3:::<shadow acc bucket>",
"arn:aws:s3:::<shadow acc bucket>/*"
]
}
  1. Kapan pelanggan akan memiliki akses ke bucket S3 dengan log SDDC mereka untuk memulai aktivitas integrasi?
    Bucket S3 pelanggan akan diaktifkan dalam gelombang, mulai Oktober/November, namun timeline ini bisa berubah. Silakan periksa blog ini untuk pembaruan lebih lanjut.
  2. Apa yang harus dilakukan jika pelanggan memiliki pertanyaan tambahan?
    Untuk pertanyaan tambahan terkait VMware Cloud di AWS dan perubahan log SDDC, harap hubungi tim Broadcom Anda. Untuk pertanyaan khusus mengenai Aria Operations for Logs SaaS, hubungi help-aria-logs-saas-decommission.pdl@broadcom.com.