Узел «Журналы сервера»
VictoriaLogs (вкладка)
На вкладке "Журналы Victoria" можно открыть пользовательский интерфейс VictoriaLogs для просмотра комбинированного представления контрольных и системных журналов, а также журналов на основе правил. Чтобы открыть VictoriaLogs, выберите один из следующих вариантов:
[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.
[en] To open VictoriaLogs, select one of these options:
Просмотр журналов сервера в VictoriaLogs открывает новое представление журнала с параметрами по умолчанию
В последнем сеансе восстанавливается представление журнала, которое использовалось в последний раз, включая все примененные фильтры и запросы.
Дополнительные сведения о поддерживаемых функциях, возможностях запросов и расширенном использовании см. в документации VictoriaLogs: https://docs.victoriametrics.com/victorialogs/
Если вы перешли на OpenTelemetry и VictoriaLogs, может появиться сообщение: Сервер регистрации не зарегистрирован. Добавьте сервер регистрации в список зарегистрированных служб. Это сообщение является ожидаемым и указывает на то, что система теперь отчитывается перед VictoriaLogs.
Если вы по-прежнему видите записи в контрольных журналах, системных журналах или вкладках журналов, активируемых по правилам, это означает, что срок действия существующих данных журналов еще не истек или один или несколько компонентов системы по-прежнему передают данные на сервер регистрации.
После переноса всех компонентов и истечения срока действия существующих журналов в соответствии с параметрами хранения эти записи больше не будут отображаться.
[en] Other tabs
[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services.
[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server.
[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.
Системные журналы (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
Уровень ведения журнала | Информация, предупреждение или ошибка. |
Местное время | Временная отметка по местному времени сервера вашей системы. |
Текст сообщения | Идентификационный номер зарегистрированного инцидента. |
Категория | Тип зарегистрированного инцидента. |
Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
Тип событий | Тип события, к которому относится зарегистрированный инцидент. |
Контрольные журналы (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
Местное время | Временная отметка по местному времени сервера вашей системы. |
Текст сообщения | Описание зарегистрированного инцидента. |
Разрешение | Информация о том, имеется ли у удаленного пользователя разрешение на то или иное действие. |
Категория | Тип зарегистрированного инцидента. |
Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
Пользователь | Имя удаленного пользователя, у которого возник зарегистрированный инцидент. |
Местоположение пользователя | IP-адрес или имя хоста компьютера, на котором у удаленного пользователя произошел зарегистрированный инцидент. |
Журналы на основе правил (вкладка)
Каждая строка в журнале представляет собой запись журнала. Запись журнала содержит ряд информационных полей:
Имя | Описание |
|---|---|
Местное время | Временная отметка по местному времени сервера вашей системы. |
Текст сообщения | Описание зарегистрированного инцидента. |
Категория | Тип зарегистрированного инцидента. |
Тип источника | Тип оборудования, на котором возник зарегистрированный инцидент, например сервер или устройство. |
Имя источника | Название оборудования, на котором произошел зарегистрированный инцидент. |
Тип событий | Тип события, к которому относится зарегистрированный инцидент. |
Имя правила | Имя правила, которое активирует запись в журнале. |
Имя службы | Название службы, в которой произошел зарегистрированный инцидент. |