Der Knoten "Serverprotokolle"
VictoriaLogs (Registerkarte)
Auf der Registerkarte "Victoria-Protokolle" können Sie die VictoriaLogs-Benutzeroberfläche öffnen, um eine kombinierte Ansicht Ihrer Auditprotokolle, Systemprotokolle und von Regeln ausgelösten Protokolle anzuzeigen. Wählen Sie eine der folgenden Optionen aus, um VictoriaLogs zu öffnen:
[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.
[en] To open VictoriaLogs, select one of these options:
Serverprotokolle in VictoriaLogs anzeigen Öffnet eine neue Protokollansicht mit Standardeinstellungen
Mit Letzte Sitzung fortsetzen stellen Sie die zuletzt verwendete Protokollansicht wieder her, einschließlich aller angewendeten Filter oder Abfragen.
Weitere Informationen zu unterstützten Funktionen, Abfragefunktionen und zur erweiterten Nutzung finden Sie in der VictoriaLogs-Dokumentation: https://docs.victoriametrics.com/victorialogs/
Wenn Sie zu OpenTelemetry und VictoriaLogs migriert haben, wird möglicherweise die folgende Meldung angezeigt: Log-Server nicht registriert. Fügen Sie den Log-Server zu Ihren registrierten Diensten hinzu. Diese Meldung wird erwartet und zeigt an, dass das System jetzt an VictoriaLogs berichtet.
Wenn Sie auf den Registerkarten Auditprotokolle, Systemprotokolle oder Regelgesteuerte Protokolle immer noch Einträge sehen, bedeutet dies, dass entweder Ihre vorhandenen Protokolldaten noch nicht abgelaufen sind oder eine oder mehrere Systemkomponenten noch an den Log-Server berichten.
Sobald alle Komponenten migriert wurden und die vorhandenen Protokolle gemäß den Speichereinstellungen abgelaufen sind, werden diese Einträge nicht mehr angezeigt.
[en] Other tabs
[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services.
[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server.
[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.
Systemprotokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
Protokollstufe | Info, Warnung oder Fehler. |
Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
Nachrichtentext | Die Identifikationsnummer für den protokollierten Vorfall. |
Kategorie | Der Typ des protokollierten Vorfalls. |
Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
Ereignistyp | Der Ereignistyp, den der protokollierte Vorfall repräsentiert. |
Auditprotokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
Nachrichtentext | Zeigt eine Beschreibung des protokollierten Vorfalls an. |
Berechtigung | Die Informationen darüber, ob die Remote Benutzeraktion erlaubt (genehmigt) war oder nicht. |
Kategorie | Der Typ des protokollierten Vorfalls. |
Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
Benutzer | Der Benutzername des Remote Benutzers, der den protokollierten Vorfall verursacht hat. |
Benutzerstandort | Die IP-Adresse oder der Hostname des Computers, mit dem der Remote Benutzer den protokollierten Vorfall verursacht hat. |
Von Regel ausgelöste Protokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
Nachrichtentext | Zeigt eine Beschreibung des protokollierten Vorfalls an. |
Kategorie | Der Typ des protokollierten Vorfalls. |
Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
Ereignistyp | Der Ereignistyp, den der protokollierte Vorfall repräsentiert. |
Regelname | Name der Regel, die den Protokolleintrag ausgelöst hat. |
Dienstname | Name des Dienstes, auf dem sich der protokollierte Vorfall ereignet hat. |