For the complete documentation index, see llms.txt. This page is also available as Markdown.

系统日志

在 VergeOS 中查看系统日志、同步日志和系统事件日志(SEL)的指南,包括日志保留、第三方日志转发和最佳实践。


概述

系统日志对于监控和排查系统性能与安全问题至关重要。本文将指导您如何在仪表板中查看系统日志、配置第三方日志记录,以及了解日志保留期限。

日志类型

  1. 系统日志:

    • 系统日志记录与 vSAN、VM 活动以及其他系统相关操作有关的活动。这些日志对于了解整个系统的详细运行情况和性能至关重要

  2. 同步日志:

    • 同步日志可在传入和传出同步仪表板中查看。这些日志显示每个 Snapshot 同步开始和完成时的条目。每个条目都包含已检查、已扫描、已发送、净发送的数据量统计,以及目录和文件数量。

  3. 系统事件日志(SEL):

    • SEL 包含来自硬件 IPMI 接口的事件。由于此日志存储在硬件上,因此容量有限。节点仪表板会显示一个百分比条,指示当前已使用的 SEL 容量。


查看系统日志

已记录活动示例

下方截图中的日志显示了几个具体事件,作为已记录活动的示例。

system_logs.png
  • 从 2022 年 3 月 28 日 9:21:35 的该条目中,可以看到 admin 用户登录时使用的 IP 地址,以及登录的日期和时间。

  • 9:21:55 的条目显示,名为“admin”的用户在 root 环境中修改了密码。

  • 9:22:53 的条目记录了 admin 用户在此环境中修改了自己的密码。

日志保留期限

  • VergeOS 会保留日志 45 天。在此期限后,日志将自动删除。为满足合规和排障需求,请考虑这一保留期限,并启用第三方日志记录以进行长期存储。

查看特定上下文日志

  • 在平台的许多区域,例如特定的 VM 仪表板,都有一个 日志 按钮用于查看该上下文的特定日志。这有助于过滤掉无关的已记录事件。


查看同步日志

  • 可直接从同步仪表板访问同步日志。

  • 每条日志条目都提供有关同步过程的详细信息,包括:

    • 开始和停止时间

    • 已检查数据量

    • 已扫描数据量

    • 已发送数据量

    • 净发送数据量

    • 目录和文件数量


查看 SEL

  1. 检查 SEL 容量:

    • 节点仪表板会显示一个百分比条,表示当前 SEL 容量的使用情况。请监控此项,以确保 SEL 不会被填满,否则将无法记录新的事件。

  2. 清除 SEL:

    • 如果 SEL 容量接近满载,请按以下步骤清除:

      1. 导航到 基础架构 > 节点.

      2. 双击所需节点以访问 节点仪表板.

      3. 点击 清除 SEL 左侧菜单中的。

      4. 点击 以确认。


第三方日志收集

VergeOS 会在其中记录用户发起和自动化活动 系统日志,可在主仪表板页面底部访问,或通过选择 日志 从顶部菜单中访问。已记录的活动通常可在 VergeOS 用户界面中保留最长 45 天。若要在此期限后继续保留日志,请配置第三方 Syslog 收集服务。有关将 VergeOS 日志转发到外部服务的配置说明,请参见: KB 启用第三方日志收集


最佳实践

  • 定期监控:定期监控系统日志,以了解系统运行状况和性能。

  • 根据需要清除 SEL:确保定期清除 SEL,以避免丢失新的事件数据。

  • 查看同步日志:定期查看同步日志,以确保同步过程顺利运行,并诊断任何潜在问题。

  • 使用第三方工具:使用第三方日志工具,以增强日志分析、长期存储,并更好地与整体监控设置集成。


文档信息

  • 最后更新:2024-08-29

  • vergeOS 版本:4.12.6

最后更新于

这有帮助吗?