Skip to main content

XProtect Management Client

Узел «Журналы сервера»

Last Updated: 3 minute read
Версия2026r1
ЯзыкРусский

VictoriaLogs (вкладка)

На вкладке "Журналы Victoria" можно открыть пользовательский интерфейс VictoriaLogs для просмотра комбинированного представления контрольных и системных журналов, а также журналов на основе правил. Чтобы открыть VictoriaLogs, выберите один из следующих вариантов:

[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.

[en] To open VictoriaLogs, select one of these options:

  • Просмотр журналов сервера в VictoriaLogs открывает новое представление журнала с параметрами по умолчанию

  • В последнем сеансе восстанавливается представление журнала, которое использовалось в последний раз, включая все примененные фильтры и запросы.

Дополнительные сведения о поддерживаемых функциях, возможностях запросов и расширенном использовании см. в документации VictoriaLogs: https://docs.victoriametrics.com/victorialogs/

Если вы перешли на OpenTelemetry и VictoriaLogs, может появиться сообщение: Сервер регистрации не зарегистрирован. Добавьте сервер регистрации в список зарегистрированных служб. Это сообщение является ожидаемым и указывает на то, что система теперь отчитывается перед VictoriaLogs.

Если вы по-прежнему видите записи в контрольных журналах, системных журналах или вкладках журналов, активируемых по правилам, это означает, что срок действия существующих данных журналов еще не истек или один или несколько компонентов системы по-прежнему передают данные на сервер регистрации.

После переноса всех компонентов и истечения срока действия существующих журналов в соответствии с параметрами хранения эти записи больше не будут отображаться.

[en] Other tabs

[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services. 

[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server. 

[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.

Системные журналы (вкладка)

Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:

Имя

Описание

Уровень ведения журнала

Информация, предупреждение или ошибка.

Местное время

Временная отметка по местному времени сервера вашей системы.

Текст сообщения

Идентификационный номер зарегистрированного инцидента.

Категория

Тип зарегистрированного инцидента.

Тип источника

Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство.

Имя источника

Название оборудования, на котором произошел зарегистрированный инцидент.

Тип событий

Тип события, к которому относится зарегистрированный инцидент.

Контрольные журналы (вкладка)

Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:

Имя

Описание

Местное время

Временная отметка по местному времени сервера вашей системы.

Текст сообщения

Описание зарегистрированного инцидента.

Разрешение

Информация о том, имеется ли у удаленного пользователя разрешение на то или иное действие.

Категория

Тип зарегистрированного инцидента.

Тип источника

Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство.

Имя источника

Название оборудования, на котором произошел зарегистрированный инцидент.

Пользователь

Имя удаленного пользователя, у которого возник зарегистрированный инцидент.

Местоположение пользователя

IP-адрес или имя хоста компьютера, на котором у удаленного пользователя произошел зарегистрированный инцидент.

Журналы на основе правил (вкладка)

Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:

Имя

Описание

Местное время

Временная отметка по местному времени сервера вашей системы.

Текст сообщения

Описание зарегистрированного инцидента.

Категория

Тип зарегистрированного инцидента.

Тип источника

Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство.

Имя источника

Название оборудования, на котором произошел зарегистрированный инцидент.

Тип событий

Тип события, к которому относится зарегистрированный инцидент.

Имя правила

Имя правила, которое активирует запись в журнале.

Имя службы

Название службы, в которой произошел зарегистрированный инцидент.