“服务器日志”节点
VictoriaLogs(选项卡)
在“Victoria Logs”选项卡中,您可以打开VictoriaLogs用户界面,以查看审核日志、系统日志和规则触发日志的组合视图。要打开VictoriaLogs,请选择以下选项之一:
[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.
[en] To open VictoriaLogs, select one of these options:
在VictoriaLogs中查看服务器日志会打开具有默认设置的新日志视图
继续上次会话还原最近使用的日志视图,包括应用的任何筛选器或查询。
有关支持的功能、查询功能和高级用法的信息,请参阅VictoriaLogs文档: https://docs.victoriametrics.com/victorialogs/
如果您已迁移到OpenTelemetry和VictoriaLogs,则可能会看到消息: Log server not registered。请将日志服务器添加到您已注册的服务中。 该消息是预期消息,表明系统现在向VictoriaLogs报告。
如果仍在审核日志、系统日志或规则触发的日志选项卡中看到条目,则意味着现有的日志数据尚未过期,或者一个或多个系统组件仍向日志服务器报告。
根据保留设置,在迁移所有组件并且现有日志过期后,这些条目将不再显示。
[en] Other tabs
[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services.
[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server.
[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.
系统日志(选项卡)
日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:
名称 | 说明 |
|---|---|
日志级别 | 信息、警告或错误。 |
本地时间 | 系统服务器的本地时间的时间戳。 |
邮件文本 | 记录事件的标识码。 |
类别 | 记录事件的类型。 |
来源类型 | 发生记录事件的设备的类型,如服务器或设备。 |
来源名称 | 记录事件发生的设备的名称。 |
事件类型 | 由记录事件表示的事件的类型。 |
审核日志(选项卡)
日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:
名称 | 说明 |
|---|---|
本地时间 | 系统服务器的本地时间的时间戳。 |
邮件文本 | 显示记录事件的说明。 |
权限 | 有关是否允许(准许)远程用户操作的信息。 |
类别 | 记录事件的类型。 |
来源类型 | 发生记录事件的设备的类型,如服务器或设备。 |
来源名称 | 记录事件发生的设备的名称。 |
用户 | 导致记录事件的远程用户的用户名。 |
用户位置 | 远程用户引起记录事件的计算机的 IP 地址或主机名。 |
规则触发的日志(选项卡)
日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:
名称 | 说明 |
|---|---|
本地时间 | 系统服务器的本地时间的时间戳。 |
邮件文本 | 显示记录事件的说明。 |
类别 | 记录事件的类型。 |
来源类型 | 发生记录事件的设备的类型,如服务器或设备。 |
来源名称 | 记录事件发生的设备的名称。 |
事件类型 | 由记录事件表示的事件的类型。 |
规则名称 | 触发日志条目的规则的名称。 |
服务名称 | 发生记录事件的服务的名称。 |