nœud Journaux des serveurs
VictoriaLogs (onglet)
Dans l’onglet Journaux de Victoria, vous pouvez ouvrir l’interface utilisateur de VictoriaLogs pour afficher une vue combinée de vos journaux d’activité, de vos journaux système et de vos journaux déclenchés par des règles. Pour ouvrir VictoriaLogs, sélectionnez l’une des options suivantes :
[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.
[en] To open VictoriaLogs, select one of these options:
Afficher les journaux du serveur dans VictoriaLogs ouvre une nouvelle vue des journaux avec les paramètres par défaut
Poursuivre la dernière session restaure la vue du journal la plus récemment utilisée, y compris les filtres ou les requêtes appliqués.
Pour plus d’informations sur les fonctionnalités prises en charge, les capacités d’interrogation et l’utilisation avancée, reportez-vous à la documentation VictoriaLogs : https://docs.victoriametrics.com/victorialogs/
Si vous avez migré vers OpenTelemetry et VictoriaLogs, vous pouvez voir le message : Log server not registered (Serveur de journaux non enregistré). Ajouter le serveur de journaux à vos services enregistrés. Ce message est attendu et indique que le système fait maintenant rapport à VictoriaLogs.
Si vous voyez encore des entrées dans les onglets Journaux d’activité, Journaux système, ou Journaux déclenchés par les règles, cela signifie que vos données de journal existantes n’ont pas encore expiré ou qu’un ou plusieurs composants du système sont toujours liés au serveur de journaux.
Une fois que tous les composants ont migré et que les journaux existants ont expiré conformément aux paramètres de rétention, ces entrées n’apparaîtront plus.
[en] Other tabs
[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services.
[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server.
[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.
Journaux système (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
Niveau de journal | Info, avertissement, ou erreur. |
Heure locale | Horodaté en heure locale du serveur de votre système. |
Texte du message | Numéro d’identification de l’incident journalisé. |
Catégorie | Type d’incident journalisé. |
Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
Type d’événement | Type d’événement correspondant à l’incident journalisé. |
Journaux d’activités (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
Heure locale | Horodaté en heure locale du serveur de votre système. |
Texte du message | Affiche une description de l’incident journalisé. |
Autorisation | Informations indiquant si l’action de l’utilisateur distant était autorisée ou non. |
Catégorie | Type d’incident journalisé. |
Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
Utilisateur | Nom de l’utilisateur distant ayant causé l’incident journalisé. |
Emplacement de l’utilisateur | Adresse IP ou nom d’hôte de l’ordinateur utilisé par l’utilisateur distant ayant causé l’incident journalisé. |
Journaux déclenchés par les règles (onglet)
Chaque ligne dans un journal représente une entrée de journal. Une entrée de journal contient un certain nombre de champs d’informations :
Nom | Description |
|---|---|
Heure locale | Horodaté en heure locale du serveur de votre système. |
Texte du message | Affiche une description de l’incident journalisé. |
Catégorie | Type d’incident journalisé. |
Type de source | Type d’équipement sur lequel l’incident journalisé est intervenu, par exemple, serveur ou périphérique. |
Nom de la source | Nom de l’équipement sur lequel l’incident journalisé est intervenu. |
Type d’événement | Type d’événement correspondant à l’incident journalisé. |
Nom de la règle | Nom de la règle qui déclenche la journalisation de l’entrée. |
Nom du service | Nom du service sur lequel l’incident journalisé est intervenu. |