“服务器日志”节点

VictoriaLogs(选项卡)

在Victoria Logs选项卡上,您可以打开VictoriaLogs用户界面,以查看审核日志、系统日志和规则触发日志的组合视图。要打开VictoriaLogs,请选择以下选项之一:

有关支持的功能、查询功能和高级使用情况的信息,请参阅VictoriaLogs文档:https://docs.victoriametrics.com/victorialogs/

如果您已迁移到OpenTelemetry和VicotriaLogs,您可能会看到以下消息:Log server not registered。请将日志服务器添加到您已注册的服务中。此消息应为预期消息,表示系统现在向VictoriaLogs报告。

如果仍在审核日志、系统日志或规则触发日志选项卡中看到条目,则表示现有日志数据尚未过期,或者一个或多个系统组件仍向日志服务器报告。

根据保留设置,迁移所有组件并且现有日志过期后,这些条目将不再出现。

系统日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

日志级别

信息、警告或错误。

本地时间

系统服务器的本地时间的时间戳。

邮件文本

记录事件的标识码。

类别记录事件的类型。
来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

事件类型

由记录事件表示的事件的类型。

审核日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

本地时间

系统服务器的本地时间的时间戳。

邮件文本

显示记录事件的说明。

权限有关是否允许(准许)远程用户操作的信息。
类别记录事件的类型。
来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

用户

导致记录事件的远程用户的用户名。

用户位置远程用户引起记录事件的计算机的 IP 地址或主机名。

规则触发的日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

本地时间

系统服务器的本地时间的时间戳。

邮件文本

显示记录事件的说明。

类别记录事件的类型。
来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

事件类型

由记录事件表示的事件的类型。

规则名称触发日志条目的规则的名称。
服务名称发生记录事件的服务的名称。