Descripción de los parámetros de configuración

Last published : Oct 02, 2026
Este tema contiene descripciones de los parámetros del archivo lstreamd_default.conf. Los parámetros lstreamd_default.conf se utilizan para configuraciones específicas de puntos finales.
  • ServerUrl: Especifica la dirección del servidor.
    El protocolo puede ser Kafka para Apache Kafka, HTTP o HTTPS para Splunk y ElasticSearch, y HTTP para Zipkin.
    Los siguientes son ejemplos de cómo especificar la URL del servidor para diferentes puntos finales:
    Kafka:
    kafka-server:9992
    1.2.3.4:10000
    Splunk:
    http://splunk-server:80
    https://splunk-server:443
    http://1.2.3.4:1000
    https://5.6.7.8:2000
    ElasticSearch:
    http://elastic-server:80
    https://elastic-server:443
    http://9.8.7.1:80
    https://1.2.3.5:3000
    Zipkin:
    http://zipkin-server:80
    http://1.2.3.4:80
  • KafkaTopic:
    Especifica el tema en un clúster de Kafka para enviar los registros de transacciones. El valor predeterminado es HTTP.
  • DataFormat:
    Especifica el formato de los datos enviados a Kafka. Los valores pueden ser JSON o AVRO. El formato de datos predeterminado es AVRO.
  • MaxConnections:
    Especifica el número máximo de conexiones TCP paralelas a un punto final. El valor predeterminado es 64.
  • FileSizeMax:
    Para el punto de conexión de Kafka, los archivos AVRO se crean y almacenan en el disco antes de enviarse al punto de conexión. Este parámetro especifica el tamaño de cada uno de esos archivos en Kibibyte (KiB). Un archivo puede contener varios registros de transacciones. El valor predeterminado es 48 KiB.
  • RecordType:
    Especifica los tipos de registros que desea exportar:
    • HTTP
    • TCP
    • SWG
    • VPN
    • ICA®
    • APPFW
    • BOT
    • VIDEOPT
    • BURST_CQA
    • SLA
    • MONGO
    • MQTT
    NetScaler Observability Exporter permite filtrar los registros de transacciones de varias perspectivas. Por defecto, no se exporta ninguno de los registros. Debe configurar estos campos adecuadamente para exportar los registros requeridos. Ejemplos:
    "TCP": "all",
    "SWG": "none",
    "APPFW": "all"
  • EVENTS:
    NetScaler Observability Exporter permite exportar series temporales (eventos y registros de auditoría) a Splunk y Kafka. Establezca este campo en yes para permitir la exportación de eventos. El valor predeterminado es no.
  • AUDITLOGS:
    Puede exportar registros de auditoría a Splunk y Kafka. Establezca este campo en yes para permitir la exportación de registros de auditoría. El valor predeterminado es no.
  • ConnectionPoolSize:
    Modifica el tamaño de los grupos de conexiones para Splunk. ConnectionPoolSize y MaxConnections se pueden usar para controlar la velocidad a la que se exportan los datos (al punto final).
  • ElkMaxSendBuffersPerSec:
    La tasa máxima a la que se exportan los datos a ElasticSearch. Un búfer JSON de ELK tiene un tamaño de 32 KiB. Este campo configura el número máximo de búferes ELK exportados cada segundo. El valor predeterminado es 64.
  • transRateLimitEnabled:
    En ocasiones, el tráfico entrante puede aumentar y Citrix® Observability Exporter podría no ser capaz de escalarlo. En tales casos, la exportación a puntos finales JSON como Splunk, ElasticSearch y Zipkin a través de HTTP/HTTPS podría convertirse en un cuello de botella. La memoria seguiría creciendo de forma incontrolada hasta que Citrix Observability Exporter finalice. Para evitar tales escenarios, se puede configurar la limitación de velocidad para los puntos finales basados en JSON, incluido Kafka. El impacto en Kafka es bajo, ya que Kafka es un protocolo eficiente. Establezca este campo en yes para habilitar la limitación de velocidad para los puntos finales basados en JSON. El valor predeterminado es no.
  • transQueueLimit:
    Especifica el número de búferes JSON que se pueden acumular antes de que Citrix Observability Exporter comience a descartarlos. Para Zipkin, un búfer JSON es de aproximadamente 64 KiB y un límite de 1000 significa aproximadamente 64 MB de datos JSON. Para Splunk y ElasticSearch, un búfer JSON es de aproximadamente 32 KiB y un límite de 1000 significa aproximadamente 32 MB de datos. El valor predeterminado es 1024.
  • transRateLimitWindow:
    Especifica la ventana de recálculo en segundos y el valor debe ser mayor que cero. Cuanto menor sea el tamaño de la ventana, más eficaz será la limitación de velocidad, pero especificar valores bajos puede causar una ligera sobrecarga de CPU. El valor predeterminado es de cinco segundos.
  • AuthToken:
    Puede utilizar el token de autenticación para realizar la autenticación basada en tokens para Splunk. También se puede utilizar para la autenticación basada en contraseña para ElasticSearch.
    Ejemplos:
     SPLUNK

         "AuthToken": "xxxxxxxx-xxxx-xxxx-ad58-1ce9bdeee09a"

     ELASTICSEARCH

         "AuthToken": "xxxxxxxxxxxxeXBhc3MxMjM="
  • Index:
    El índice de Splunk donde se almacenan los datos procesados. El valor predeterminado es "". Esto significa el índice predeterminado.
  • IndexPrefix:
    Especifica el prefijo de índice utilizado para ElasticSearch. ElasticSearch permite crear índices según sea necesario a través de sus API. Kibana permite la creación de patrones de índice y, para facilitar esto, se utiliza este campo. Todos los nombres de índice siguen este prefijo seguido de la hora de creación del índice. La hora o el formato de hora se basan en IndexInterval.
  • IndexInterval:
    El intervalo en el que se rotan los índices de ElasticSearch, siguiendo el patrón de índice. Puede configurar el intervalo con uno de los siguientes valores:
    • cada hora
    • 12 horas
    • diario
    • semanal
    • 2 semanas
    • mensual
    • 6 meses
    • anual
    El valor predeterminado es "". Esto significa que el índice nunca rota.

Información adicional

A continuación se presentan las directrices para configurar los parámetros del archivo lstreamd_default.conf.
  • Zipkin es compatible en paralelo con Splunk, ElasticSearch o Kafka.
  • No es necesario configurar Prometheus, ya que se basa en el modelo pull. NetScaler Observability Exporter exporta las métricas de NetScaler y sus propias métricas a Prometheus.
    El puerto 5563 del contenedor se puede extraer mediante HTTP no seguro en la ruta '/metrics'.
    Por ejemplo:
    http://coe-fqdn:5563/metrics
    Prometheus es siempre ON y las métricas se pueden exportar a él en paralelo con las transacciones, los registros de auditoría y los eventos.
  • Actualmente, solo puede exportar series temporales como registros de auditoría y eventos a Splunk y Kafka, pero en paralelo con transacciones y métricas.
  • No debe configurar varios puntos finales del mismo tipo en el archivo lstreamd_default.conf para un único NetScaler Observability Exporter. Por ejemplo, no es posible configurar dos instancias de Splunk, o dos instancias de Kafka, o dos instancias de ElasticSearch, o una de Splunk y otra de ElasticSearch, y así sucesivamente. Para Zipkin, aunque puede configurarlo en paralelo con Splunk y ElasticSearch, no puede configurar varias instancias de Zipkin. Por ejemplo, no es posible tener dos instancias de Zipkin en paralelo.
  • Puede ignorar los campos marcados como opcionales, ya que algunos de ellos pueden tener valores predefinidos.
  • El analizador JSON utilizado para lstreamd_default.conf distingue entre mayúsculas y minúsculas y también debe asegurarse de no tener comas adicionales o faltantes, o cualquier cosa que pueda invalidar el formato JSON.
  • Algunos de los parámetros del archivo lstreamd_default.conf no se enumeran en este documento. Esos parámetros que no se enumeran son internos y no deben modificarse. Tienen valores predeterminados predefinidos.