Skip to main content

XProtect Management Client

“服务器日志”节点

Last Updated: 4 minute read
版本2026r1
语言中文(简体)

VictoriaLogs(选项卡)

在“Victoria Logs”选项卡中,您可以打开VictoriaLogs用户界面,以查看审核日志、系统日志和规则触发日志的组合视图。要打开VictoriaLogs,请选择以下选项之一:

[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.

[en] To open VictoriaLogs, select one of these options:

  • 在VictoriaLogs中查看服务器日志会打开具有默认设置的新日志视图

  • 继续上次会话还原最近使用的日志视图,包括应用的任何筛选器或查询。

有关支持的功能、查询功能和高级用法的信息,请参阅VictoriaLogs文档: https://docs.victoriametrics.com/victorialogs/

如果您已迁移到OpenTelemetry和VictoriaLogs,则可能会看到消息: Log server not registered。请将日志服务器添加到您已注册的服务中。 该消息是预期消息,表明系统现在向VictoriaLogs报告。

如果仍在审核日志、系统日志或规则触发的日志选项卡中看到条目,则意味着现有的日志数据尚未过期,或者一个或多个系统组件仍向日志服务器报告。

根据保留设置,在迁移所有组件并且现有日志过期后,这些条目将不再显示。

[en] Other tabs

[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services. 

[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server. 

[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.

系统日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

日志级别

信息、警告或错误。

本地时间

系统服务器的本地时间的时间戳。

邮件文本

记录事件的标识码。

类别

记录事件的类型。

来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

事件类型

由记录事件表示的事件的类型。

审核日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

本地时间

系统服务器的本地时间的时间戳。

邮件文本

显示记录事件的说明。

权限

有关是否允许(准许)远程用户操作的信息。

类别

记录事件的类型。

来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

用户

导致记录事件的远程用户的用户名。

用户位置

远程用户引起记录事件的计算机的 IP 地址或主机名。

规则触发的日志(选项卡)

日志中的每一行均代表一个日志条目。日志条目包含多个信息字段:

名称

说明

本地时间

系统服务器的本地时间的时间戳。

邮件文本

显示记录事件的说明。

类别

记录事件的类型。

来源类型

发生记录事件的设备的类型,如服务器或设备。

来源名称

记录事件发生的设备的名称。

事件类型

由记录事件表示的事件的类型。

规则名称

触发日志条目的规则的名称。

服务名称

发生记录事件的服务的名称。