“伺服器记录”节点
VictoriaLogs(tab)
在“维多利亚日志”选项卡中,您可以打开VictoriaLogs用户界面,查看您的审核日志、系统日志和规则触发日志的组合视图。要打开VictoriaLogs,请选择以下选项之一:
[en] The VictoriaLogs tab displays a combined view of these log types. You can use the VictoriaLogs interface to search, filter, and investigate log data across the system.
[en] To open VictoriaLogs, select one of these options:
在VictoriaLogs中检视伺服器记录使用预设设定开启新的记录检视
继续上一个工作阶段还原最近使用的记录检视,包括已套用的任何筛选器或查询。
有关支持的功能、查询功能以及高级用法的信息,请参阅VictoriaLogs文档: https://docs.victoriametrics.com/victorialogs/
如果您已迁移到OpenTelemetry和VictoriaLogs,您可能会看到以下消息: Log server未注册。将记录伺服器新增至您注册的服务中。 此讯息是预期的,并表示系统现在向VictoriaLogs报告。
如果您仍在稽核记录、系统记录或规则触发记录标签中看到项目,这表示您现有的记录资料尚未到期,或者一个或多个系统元件仍向记录伺服器报告。
根据保留设定,一旦移转所有元件且现有记录已过期,这些项目将不会再出现。
[en] Other tabs
[en] After migrating to OpenTelemetry and VictoriaLogs, you may see the following message: Log server not registered. Add the log server to your registered services.
[en] This message is expected. It indicates that log data is now being sent to VictoriaLogs instead of the legacy Log Server.
[en] You may continue to see entries on the Audit logs, System logs, and Rule-triggered logs tabs until existing log data expires or all components have been migrated.
系统记录(标签)
记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:
名稱 | 說明 |
|---|---|
記錄層級 | 资讯、警告或错误。 |
本地時間 | 时间戳记为系统伺服器的本地时间。 |
訊息文字 | 已记录事件的识别号码。 |
類別 | 已记录事件的类型。 |
來源類型 | 发生记录事件的设备类型,例如伺服器或装置。 |
來源名稱 | 发生记录事件的设备名称。 |
事件類型 | 记录的事件所代表的事件类型。 |
稽核记录(标签)
记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:
名稱 | 說明 |
|---|---|
本地時間 | 时间戳记为系统伺服器的本地时间。 |
訊息文字 | 显示已记录事件的说明。 |
權限 | 关于是否允许(授予)远端使用者动作的资讯。 |
類別 | 已记录事件的类型。 |
來源類型 | 发生记录事件的设备类型,例如伺服器或装置。 |
來源名稱 | 发生记录事件的设备名称。 |
使用者 | 导致记录事件的远端使用者的使用者名称。 |
使用者位置 | 远端使用者造成记录事件的电脑的IP位址或主机名称。 |
规则触发记录(标签)
记录中的每一列代表一个记录项目。记录项目包含数个资讯栏位:
名稱 | 說明 |
|---|---|
本地時間 | 时间戳记为系统伺服器的本地时间。 |
訊息文字 | 显示已记录事件的说明。 |
類別 | 已记录事件的类型。 |
來源類型 | 发生记录事件的设备类型,例如伺服器或装置。 |
來源名稱 | 发生记录事件的设备名称。 |
事件類型 | 记录的事件所代表的事件类型。 |
規則名稱 | 触发记录项目的规则名称。 |
服務名稱 | 发生记录事件的服务名称。 |