nœud Journaux des serveurs
VictoriaLogs (onglet)
À partir de l'onglet Journaux Victoria, vous pouvez ouvrir l'interface utilisateur VictoriaLogs pour afficher une vue combinée de vos journaux d'audit, journaux système et journaux déclenchés par des règles. Pour ouvrir VictoriaLogs, sélectionnez l'une des options suivantes :
-
Afficher les journaux du serveur dans VictoriaLogs ouvre une nouvelle vue des journaux avec les paramètres par défaut
-
Continuer la dernière session restaure la vue du journal la plus récemment utilisée, y compris tous les filtres ou requêtes qui ont été appliqués.
Pour plus d'informations sur les fonctionnalités prises en charge, les fonctionnalités d'interrogation et l'utilisation avancée, consultez la documentation de VictoriaLogs : https://docs.victoriametrics.com/victorialogs/
Si vous avez migré vers OpenTelemetry et VictoriaLogs, vous verrez peut-être le message suivant : Le serveur de journaux n'est pas enregistré. Ajouter le serveur de journaux à vos services enregistrés. Ce message est attendu et indique que le système rend maintenant compte à VictoriaLogs.
Si vous voyez encore des entrées dans les onglets Journaux d'audit, Journaux système ou Journaux déclenchés par les règles, cela signifie que soit vos données de journal existantes n'ont pas encore expiré, soit un ou plusieurs composants du système continuent de faire rapport au serveur de journaux.
Une fois que tous les composants ont été migrés et que les journaux existants ont expiré conformément aux paramètres de rétention, ces entrées n'apparaîtront plus.
Journaux système (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
| Niveau de journal | Info, avertissement, ou erreur. |
| Heure locale | Horodaté en heure locale du serveur de votre système. |
| Texte du message | Numéro d’identification de l’incident journalisé. |
| Catégorie | Type d’incident journalisé. |
| Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
| Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
| Type d’événement | Type d’événement correspondant à l’incident journalisé. |
Journaux d’activités (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
| Heure locale | Horodaté en heure locale du serveur de votre système. |
| Texte du message | Affiche une description de l’incident journalisé. |
| Autorisation | Informations indiquant si l’action de l’utilisateur distant était autorisée ou non. |
| Catégorie | Type d’incident journalisé. |
| Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
| Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
| Utilisateur | Nom de l’utilisateur distant ayant causé l’incident journalisé. |
| Emplacement de l’utilisateur | Adresse IP ou nom d’hôte de l’ordinateur utilisé par l’utilisateur distant ayant causé l’incident journalisé. |
Journaux déclenchés par les règles (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
| Heure locale | Horodaté en heure locale du serveur de votre système. |
| Texte du message | Affiche une description de l’incident journalisé. |
| Catégorie | Type d’incident journalisé. |
| Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
| Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
| Type d’événement | Type d’événement correspondant à l’incident journalisé. |
| Nom de la règle | Nom de la règle qui déclenche la journalisation de l’entrée. |
| Nom du service | Nom du service sur lequel l’incident journalisé est intervenu. |