Gérer les journaux du serveur
Il existe différents types de journaux de serveur :
Type de journaux | Quels éléments sont-ils enregistrés ? |
|---|---|
| Journaux système | Informations associées au système |
| Journaux d’audit | Activité des utilisateurs |
| Journaux déclenchés par les règles | Les règles dans lesquelles les utilisateurs ont spécifié l’action Créer une <lentrée au journal>. Pour en savoir plus sur l’action du <log entry>, voir Actions et actions d’arrêt. |
Ces derniers consignent l’utilisation du système. Ces journaux sont disponibles dans XProtect Management Client sous Journaux du serveur.
Pour en savoir plus sur les journaux utilisés pour le dépannage et l’enquête sur les erreurs du logiciel, voir Journaux de débogage .
Rechercher et filtrer les journaux
VictoriaLogs prend en charge différents types de filtres dans LogsQL pour interroger les journaux. Voici les principaux types de filtres et leurs utilisations :
-
Filtres généraux Vous pouvez sélectionner ou exclure des enregistrements de journaux en fonction des valeurs de champ, de l'heure, des mots, des phrases et des informations de flux.
-
Recherche sur plusieurs champs. Vous pouvez rechercher plusieurs champs simultanément pour faire correspondre des enregistrements pour plusieurs conditions de filtre.
-
Filtre temporel. Utilisez cette option pour restreindre les requêtes à des fenêtres de temps spécifiques.
-
Filtre de plage du jour ou de la semaine. Filtrez les enregistrements dans une ou plusieurs plages journalières ou hebdomadaires.
-
Filtres Stream et _stream_id. Filtrer par flux de journaux spécifiques (filtre Flux, filtre _stream_id).
-
Filtres de mots, de phrases et de préfixes : Correspond aux journaux contenant certains mots, phrases exactes ou chaînes de préfixes.
Ces filtres peuvent être combinés pour créer des requêtes de journaux précises. Pour une syntaxe spécifique et des exemples plus détaillés, rendez-vous sur https://docs.victoriametrics.com/victorialogs/logsql/index.html
Exporter les journaux
L’exportation de journaux vous permet d’enregistrer les entrées des journaux au-delà de la durée de rétention des journaux par exemple. Vous pouvez exporter les journaux sous forme de fichiers .json.
Pour exporter des journaux :
-
Envoyez la requête avec les filtres nécessaires
-
Sélectionnez l'onglet JSON.
-
Cliquez
pour télécharger les journaux. Modifiez le nom, si nécessaire, et cliquez sur Télécharger. Les fichiers se trouvent à votre emplacement de téléchargement par défaut sur votre ordinateur.