Управление журналами серверов
Существуют журналы серверов следующих типов:
Тип журнала | Что фиксируется в журнале? |
|---|---|
| Системные журналы | Информация, относящаяся к системе |
| Контрольные журналы | Активность пользователей |
| Журналы на основе правил | Правила, в которых пользователи задали действие Создать новую <запись журнала>. Дополнительные сведения о действии с <записью журнала> см. в разделе Действия и завершающие действия. |
Они используются для фиксации сведений об использовании системы. Эти журналы доступны в разделе XProtect Management Client «Журналы серверов».
Сведения о журналах, применяемых для устранения и анализа программных ошибок, приведены в разделе Журналы отладки .
Поиск и фильтрация журналов
VictoriaLogs поддерживает различные типы фильтров в LogsQL для запросов к журналам. Ниже приведены основные типы фильтров и способы их использования:
-
Общие фильтры. Можно выбирать или исключать записи журнала на основе значений полей, времени, слов, фраз и информации о потоке.
-
Поиск по нескольким полям. Можно выполнять поиск по нескольким полям одновременно, чтобы сопоставить записи для нескольких условий фильтрации.
-
Фильтр времени Используется для ограничения запросов конкретными временными окнами.
-
Фильтр по дням и неделям. Применение фильтров к записям в пределах одного или нескольких диапазонов дней или недель.
-
Фильтры Stream и _stream_id. Фильтрация по конкретным потокам журналов (фильтр потока, фильтр _stream_id).
-
Фильтры слов, фраз и префиксов: поиск по журналам, содержащим определенные слова, точные фразы или строки префиксов.
Эти фильтры можно комбинировать для создания точных запросов журнала. Конкретный синтаксис и более подробные примеры приведены на сайте https://docs.victoriametrics.com/victorialogs/logsql/index.html
Экспорт журналов
Экспорт журналов помогает, например, сохранить записи журнала по истечении срока их хранения журналов. Журналы можно экспортировать в виде JSON-файлов.
Для экспорта журналов:
-
Отправьте запрос с необходимыми фильтрами
-
Выберите вкладку JSON.
-
Нажмите
для загрузки журналов. При необходимости измените имя и нажмите «Загрузить». Файлы находятся в папке загрузки по умолчанию на вашем компьютере.