Skip to main content

XProtect Management Client

“伺服器记录”节点

Last Updated: 4 minute read
版本2026r1
語言中文(繁體)

VictoriaLogs(tab)

在“维多利亚日志”选项卡中,您可以打开VictoriaLogs用户界面,查看您的审核日志、系统日志和规则触发日志的组合视图。要打开VictoriaLogs,请选择以下选项之一:

[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.

[en] To open VictoriaLogs, select one of these options:

  • 在VictoriaLogs中检视伺服器记录使用预设设定开启新的记录检视

  • 继续上一个工作阶段还原最近使用的记录检视,包括已套用的任何筛选器或查询。

有关支持的功能、查询功能以及高级用法的信息,请参阅VictoriaLogs文档: https://docs.victoriametrics.com/victorialogs/

如果您已迁移到OpenTelemetry和VictoriaLogs,您可能会看到以下消息: Log server未注册。将记录伺服器新增至您注册的服务中。 此讯息是预期的,并表示系统现在向VictoriaLogs报告。

如果您仍在稽核记录、系统记录或规则触发记录标签中看到项目,这表示您现有的记录资料尚未到期,或者一个或多个系统元件仍向记录伺服器报告。

根据保留设定,一旦移转所有元件且现有记录已过期,这些项目将不会再出现。

[en] Other tabs

[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services. 

[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server. 

[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.

系统记录(标签)

记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:

名稱

說明

記錄層級

资讯、警告或错误。

本地時間

时间戳记为系统伺服器的本地时间。

訊息文字

已记录事件的识别号码。

類別

已记录事件的类型。

來源類型

发生记录事件的设备类型,例如伺服器或装置。

來源名稱

发生记录事件的设备名称。

事件類型

记录的事件所代表的事件类型。

稽核记录(标签)

记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:

名稱

說明

本地時間

时间戳记为系统伺服器的本地时间。

訊息文字

显示已记录事件的说明。

權限

关于是否允许(授予)远端使用者动作的资讯。

類別

已记录事件的类型。

來源類型

发生记录事件的设备类型,例如伺服器或装置。

來源名稱

发生记录事件的设备名称。

使用者

导致记录事件的远端使用者的使用者名称。

使用者位置

远端使用者造成记录事件的电脑的IP位址或主机名称。

规则触发记录(标签)

记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:

名稱

說明

本地時間

时间戳记为系统伺服器的本地时间。

訊息文字

显示已记录事件的说明。

類別

已记录事件的类型。

來源類型

发生记录事件的设备类型,例如伺服器或装置。

來源名稱

发生记录事件的设备名称。

事件類型

记录的事件所代表的事件类型。

規則名稱

触发记录项目的规则名称。

服務名稱

发生记录事件的服务名称。