nœud Journaux des serveurs

VictoriaLogs (onglet)

À partir de l'onglet Journaux Victoria, vous pouvez ouvrir l'interface utilisateur VictoriaLogs pour afficher une vue combinée de vos journaux d'audit, journaux système et journaux déclenchés par des règles. Pour ouvrir VictoriaLogs, sélectionnez l'une des options suivantes :

Pour plus d'informations sur les fonctionnalités prises en charge, les fonctionnalités d'interrogation et l'utilisation avancée, consultez la documentation de VictoriaLogs : https://docs.victoriametrics.com/victorialogs/

Si vous avez migré vers OpenTelemetry et VictoriaLogs, vous verrez peut-être le message suivant : Le serveur de journaux n'est pas enregistré. Ajouter le serveur de journaux à vos services enregistrés. Ce message est attendu et indique que le système rend maintenant compte à VictoriaLogs.

Si vous voyez encore des entrées dans les onglets Journaux d'audit, Journaux système ou Journaux déclenchés par les règles, cela signifie que soit vos données de journal existantes n'ont pas encore expiré, soit un ou plusieurs composants du système continuent de faire rapport au serveur de journaux.

Une fois que tous les composants ont été migrés et que les journaux existants ont expiré conformément aux paramètres de rétention, ces entrées n'apparaîtront plus.

Journaux système (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Niveau de journal

Info, avertissement, ou erreur.

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Numéro d’identification de l’incident journalisé.

CatégorieType d’incident journalisé.
Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Type d’événement

Type d’événement correspondant à l’incident journalisé.

Journaux d’activités (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Affiche une description de l’incident journalisé.

AutorisationInformations indiquant si l’action de l’utilisateur distant était autorisée ou non.
CatégorieType d’incident journalisé.
Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Utilisateur

Nom de l’utilisateur distant ayant causé l’incident journalisé.

Emplacement de l’utilisateurAdresse IP ou nom d’hôte de l’ordinateur utilisé par l’utilisateur distant ayant causé l’incident journalisé.

Journaux déclenchés par les règles (onglet)

Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :

Nom

Description

Heure locale

Horodaté en heure locale du serveur de votre système.

Texte du message

Affiche une description de l’incident journalisé.

CatégorieType d’incident journalisé.
Type de source

Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique.

Nom de la source

Nom de l’équipement sur lequel l’incident journalisé est intervenu.

Type d’événement

Type d’événement correspondant à l’incident journalisé.

Nom de la règleNom de la règle qui déclenche la journalisation de l’entrée.
Nom du serviceNom du service sur lequel l’incident journalisé est intervenu.