サーバーログの管理
サーバーログには以下の種類があります。
ログタイプ | 何がログをされているか? |
|---|---|
| システムログ | システム関連情報 |
| 監査ログ | ユーザーアクティビティ |
| ルールトリガーログ | ユーザーが新しい<ログエントリ>の作成アクションを指定したルールを録画します。<ログエントリ>アクションの詳細については、「アクションと停止アクション」をご参照ください。 |
これらは、システムの利用状況を記録するために用いられます。これらのログは、サーバーログの下XProtect Management Clientで入手できます。
ソフトウェアエラーの調査およびトラブルシューティング用のログについては、「デバッグログ 」をご参照ください。
ログの検索とフィルター
VictoriaLogsは、ログをクエリするためのLogsQLのさまざまな種類のフィルターをサポートしています。主なフィルターの種類とその用途は次のとおりです。
-
一般的なフィルター。フィールド値、時間、単語、フレーズ、ストリーム情報に基づいてログレコードを選択または除外できます。
-
複数のフィールド検索。複数のフィールドを同時に検索して、複数のフィルター条件の記録を一致させることができます。
-
時間フィルター。クエリを特定の時間帯に制限するために使用します。
-
日または週の範囲フィルター。1つまたは複数の日または週の範囲内でレコードをフィルターします。
-
ストリームおよび_stream_idフィルター。特定のログストリームで絞り込み(ストリームフィルター、_stream_idフィルター)。
-
単語、フレーズ、およびプレフィックスのフィルター:特定の単語、正確なフレーズ、またはプレフィックス文字列を含むログと一致します。
これらのフィルターを組み合わせることで、正確なログクエリを構築できます。特定の構文およびより詳細な例については、https://docs.victoriametrics.com/victorialogs/logsql/index.htmlをご参照ください。