Узел «Журналы сервера»
VictoriaLogs (вкладка)
На вкладке «Журналы Виктории» можно открыть пользовательский интерфейс VictoriaLogs для просмотра комбинированного представления контрольных журналов, системных журналов и журналов, активируемых правилами. Чтобы открыть VictoriaLogs, выберите один из следующих вариантов:
-
Просмотр журналов сервера в VictoriaLogs открывает новое представление журналов с параметрами по умолчанию
-
В последнем сеансе будет восстановлено последнее использованное представление журнала, включая примененные фильтры или запросы.
Для получения информации о поддерживаемых функциях, возможностях запросов и расширенных возможностях использования обратитесь к документации VictoriaLogs: https://docs.victoriametrics.com/victorialogs/
При переходе на OpenTelemetry и VicotriaLogs может появиться сообщение: Сервер регистрации не зарегистрирован. Добавьте сервер регистрации в список зарегистрированных служб. Это сообщение является ожидаемым и указывает на то, что система теперь отчитывается перед VictoriaLogs.
Если вы по-прежнему видите записи в контрольных журналах, системных журналах или вкладках Журналы на основе правил это означает, что либо срок действия существующих данных журналов еще не истек, либо один или несколько компонентов системы продолжают отправлять отчеты на сервер регистрации.
После миграции всех компонентов и истечения срока действия существующих журналов в соответствии с параметрами хранения эти записи больше не будут отображаться.
Системные журналы (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
| Уровень ведения журнала | Информация, предупреждение или ошибка. |
| Местное время | Временная отметка по местному времени сервера вашей системы. |
| Текст сообщения | Идентификационный номер зарегистрированного инцидента. |
| Категория | Тип зарегистрированного инцидента. |
| Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
| Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
| Тип событий | Тип события, к которому относится зарегистрированный инцидент. |
Контрольные журналы (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
| Местное время | Временная отметка по местному времени сервера вашей системы. |
| Текст сообщения | Описание зарегистрированного инцидента. |
| Разрешение | Информация о том, имеется ли у удаленного пользователя разрешение на то или иное действие. |
| Категория | Тип зарегистрированного инцидента. |
| Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
| Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
| Пользователь | Имя удаленного пользователя, у которого возник зарегистрированный инцидент. |
| Местоположение пользователя | IP-адрес или имя хоста компьютера, на котором у удаленного пользователя произошел зарегистрированный инцидент. |
Журналы на основе правил (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
| Местное время | Временная отметка по местному времени сервера вашей системы. |
| Текст сообщения | Описание зарегистрированного инцидента. |
| Категория | Тип зарегистрированного инцидента. |
| Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
| Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
| Тип событий | Тип события, к которому относится зарегистрированный инцидент. |
| Имя правила | Имя правила, которое активирует запись в журнале. |
| Имя службы | Название службы, в которой произошел зарегистрированный инцидент. |