> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-9-supervision-y-resolucion-de-problemas/03-log-management.md).

# Gestión y reenvío de registros

## El papel de los registros en las operaciones de VergeOS

Los registros son el rastro de auditoría y la base de diagnóstico de todo entorno VergeOS. Registran acciones iniciadas por el usuario, eventos automáticos del sistema, lecturas de sensores de hardware y actividad de replicación, proporcionando la evidencia que necesita para solucionar problemas, cumplir con los requisitos de cumplimiento y entender qué ocurrió y cuándo.

VergeOS organiza los registros en tres categorías distintas, cada una con un propósito diferente y almacenada en una ubicación diferente. Entender estas categorías es esencial para saber dónde buscar al diagnosticar un problema y cómo garantizar la retención a largo plazo.

```mermaid
graph TB
    subgraph logTypes["Categorías de registros de VergeOS"]
        direction TB
        SYS["Registros del sistema<br/>Actividad del usuario y automatizada<br/>eventos vSAN, VM y de red"]
        SYNC["Registros de sincronización<br/>Actividad de replicación de sincronización del sitio<br/>Inicio/parada, datos transferidos"]
        SEL["Registro de eventos del sistema (SEL)<br/>Eventos IPMI de hardware<br/>Almacenado en hardware BMC"]
    end

    subgraph retention["Retención"]
        UI["En la interfaz: 45 días"]
        HW["En hardware: capacidad limitada"]
        EXT["Externo: reenvío de syslog"]
    end

    SYS --> UI
    SYNC --> UI
    SEL --> HW
    SYS --> EXT
    SEL --> EXT

    style logTypes fill:#f0f4ff,stroke:#336
    style retention fill:#f0fff4,stroke:#363
```

## Tipos de registros en detalle

### Registros del sistema

Los registros del sistema son la categoría principal de registros en VergeOS. Capturan actividades relacionadas con **operaciones de vSAN, eventos del ciclo de vida de las VM, cambios de red, inicios de sesión de usuarios, modificaciones de configuración** y otras operaciones relacionadas con el sistema. Estos registros son esenciales para entender las operaciones detalladas y el rendimiento de todo el entorno.

Ejemplos de entradas de registros del sistema incluyen:

| Tipo de evento                | Ejemplo de entrada de registro                                                |
| ----------------------------- | ----------------------------------------------------------------------------- |
| **Autenticación de usuario**  | Dirección IP, nombre de usuario, marca de tiempo de inicio de sesión          |
| **Cambios de contraseña**     | Qué usuario cambió qué contraseña, desde qué entorno                          |
| **Operaciones de VM**         | VM iniciada, detenida, migrada, instantánea creada                            |
| **Eventos de almacenamiento** | Advertencias de unidades, cambios de estado de niveles de vSAN, alertas SMART |
| **Eventos de red**            | Red creada, regla de firewall modificada, cambio de estado de NIC             |
| **Operaciones del sistema**   | Actualización descargada, nodo reiniciado, modo de mantenimiento habilitado   |

Los registros del sistema son accesibles desde el **Panel principal** (en la parte inferior de la página) o seleccionando **Registros** en el menú superior. Cada entrada de registro incluye un **nivel** (Crítico, Error, Advertencia o Mensaje), una **marca de tiempo**, un **source** (p. ej., node1, vSAN, admin) y un **mensaje** que describe el evento.

### Registros de sincronización

Los registros de sincronización son específicos de **las operaciones de sincronización de sitio (replicación)** . Están disponibles en los paneles de sincronización entrante y saliente y proporcionan estadísticas detalladas para cada trabajo de sincronización de instantáneas:

* **Horas de inicio y finalización** para cada operación de sincronización
* **Cantidad de datos comprobados** -- datos totales evaluados para detectar cambios
* **Cantidad de datos escaneados** -- datos leídos durante la sincronización
* **Cantidad de datos enviados** -- datos modificados identificados como que requieren transmisión (antes de la compresión)
* **Datos netos enviados** -- bytes reales en la red (después de la compresión)
* **Recuentos de directorios y archivos** -- alcance de la operación de sincronización

Los registros de sincronización son invaluables para supervisar la salud de la replicación, verificar que los trabajos de recuperación ante desastres se completen según lo previsto y diagnosticar problemas de ancho de banda o rendimiento con la sincronización de sitio a sitio.

### Registro de eventos del sistema (SEL)

El Registro de eventos del sistema (SEL) contiene eventos de la **interfaz IPMI de hardware**  (Interfaz de Gestión de Plataforma Inteligente). A diferencia de los registros del sistema, el SEL se **almacena directamente en el hardware BMC del servidor**, lo que significa que tiene una **capacidad limitada y fija**. Una vez que el SEL está lleno, no se pueden registrar nuevos eventos hasta que se vacíe.

El panel del nodo muestra una **barra de porcentaje** que indica cuánto de la capacidad del SEL está actualmente en uso en cada nodo. Las entradas SEL comunes incluyen:

* Cruces de umbral de temperatura
* Advertencias de velocidad del ventilador
* Eventos de la fuente de alimentación
* Errores ECC de memoria
* Eventos térmicos del procesador
* Eventos de inicialización de hardware

{% hint style="warning" %}
**La capacidad del SEL es limitada**

El SEL se almacena en el Controlador de administración de la placa base (BMC) del servidor y tiene una capacidad limitada y fija. Si el SEL se llena por completo, los nuevos eventos de hardware se descartan silenciosamente. Supervise el porcentaje de capacidad del SEL en el panel de cada nodo y vacíe el SEL de forma proactiva.
{% endhint %}

## Retención de registros en la interfaz

VergeOS conserva los registros del sistema dentro de la interfaz de usuario durante un máximo de **45 días**. Después de este período, los registros se eliminan automáticamente de la interfaz. Esta ventana de retención es suficiente para la solución de problemas del día a día y la auditoría a corto plazo, pero las organizaciones con requisitos de cumplimiento (HIPAA, SOC 2, PCI-DSS, etc.) deberán configurar **el reenvío remoto de registros** para conservar los registros durante períodos más largos.

### Registros específicos del contexto

Una de las funciones más prácticas del registro de VergeOS es **el filtrado de registros específico del contexto**. En muchas áreas de la plataforma —como un panel de VM individual, un panel de red o un panel de inquilino— hay un **Registros** botón que muestra solo los registros relevantes para ese objeto específico.

Este alcance elimina la necesidad de buscar manualmente entre miles de entradas de registro de todo el sistema. Por ejemplo:

* **Panel de VM → Registros** muestra solo eventos relacionados con esa VM específica (inicio, parada, migración, instantánea, error)
* **Panel de red → Registros** muestra solo eventos relacionados con la red (cambios de reglas, cambios de estado, eventos de conectividad)
* **Panel del inquilino → Registros** muestra solo eventos dentro del alcance de ese inquilino

Los registros específicos del contexto aceleran drásticamente la solución de problemas al reducir la relación señal-ruido exactamente al objeto bajo investigación.

## Reenvío remoto de syslog

Para organizaciones que requieren retención de registros más allá de 45 días o necesitan integrar los registros de VergeOS en una plataforma centralizada de gestión de registros (Graylog, Splunk, Elastic Stack, Datadog, etc.), VergeOS admite **el reenvío remoto de syslog** mediante protocolos syslog estándar.

### Pasos de configuración

El reenvío remoto de syslog se configura a través de **Configuración avanzada** en la interfaz de VergeOS:

#### Paso 1: Configure el servidor syslog remoto

1. Vaya a **Sistema → Configuración → Configuración avanzada**
2. En el **Ajuste** columna, escriba `syslog` y presione **Introduzca** para buscar
3. Seleccione y edite **Servidor syslog remoto (tcp: @@nombre/ip:puerto, udp: @nombre/ip:puerto)**
4. Introduzca el destino de syslog usando la sintaxis adecuada:

| Protocolo | Sintaxis        | Ejemplo             | Notas                                     |
| --------- | --------------- | ------------------- | ----------------------------------------- |
| **TCP**   | `@@<ip>:<port>` | `@@10.10.10.10:514` | Entrega fiable, recomendada               |
| **UDP**   | `@<ip>:<port>`  | `@10.10.10.10:514`  | Menor sobrecarga, sin garantía de entrega |

5. Haga clic en **Enviar** para guardar

#### Paso 2: Configure la plantilla de formato

1. Busque `syslog` de nuevo en Configuración avanzada
2. Seleccione y edite **Plantilla a definir para el servidor syslog (consulte rsyslog para el formato)**
3. Introduzca un formato de plantilla syslog compatible con su servidor remoto

Para **Graylog** usando el formato RFC 5424:

```
GRAYLOGRFC5424,"<%PRI%>%PROTOCOL-VERSION% %TIMESTAMP:::date-rfc3339% %HOSTNAME%.tu-nombre-de-host-aquí %APP-NAME% %PROCID% %MSGID% %STRUCTURED-DATA% %msg%\n"
```

{% hint style="success" %}
**Personalización de la plantilla**

Reemplace `tu-nombre-de-host-aquí` con su nombre de host real para que las entradas de registro sean fácilmente identificables en su plataforma de registros centralizada. La plantilla sigue la sintaxis de rsyslog: consulte la [documentación de rsyslog](https://www.rsyslog.com/doc/master/configuration/examples.html) para opciones de formato adicionales.
{% endhint %}

4. Haga clic en **Enviar** para guardar

#### Paso 3: Verifique el reenvío

Después de completar la configuración, los registros comenzarán a reenviarse al servidor syslog especificado. Revise los registros entrantes de su servidor remoto para verificar que las entradas de VergeOS se estén recibiendo correctamente. Pasos comunes de verificación:

* Confirme la conectividad de red entre VergeOS y el servidor syslog (puerto 514 o puerto personalizado)
* Verifique que las reglas de firewall permitan tráfico syslog en ambas direcciones
* Revise el panel de ingesta de registros del servidor remoto para ver las entradas entrantes
* Genere un evento de prueba (por ejemplo, iniciar/cerrar sesión en la interfaz de VergeOS) y confirme que aparece en el servidor remoto

### Requisitos previos para el reenvío de syslog

Antes de configurar el reenvío remoto de registros, asegúrese de lo siguiente:

* **Conectividad de red** entre el sistema VergeOS y el servidor syslog remoto
* **Reglas de firewall** que permiten tráfico syslog (normalmente puerto TCP o UDP 514, o su puerto personalizado)
* **Acceso a la configuración del sistema de VergeOS** con privilegios de administrador
* El servidor syslog remoto está configurado para **aceptar conexiones entrantes** desde el rango de IP de VergeOS

## Gestión del SEL

Dado que el SEL tiene una capacidad limitada de hardware, requiere mantenimiento periódico para garantizar que siempre se puedan registrar nuevos eventos.

### Supervisión de la capacidad del SEL

La **panel del nodo** muestra una barra de porcentaje que indica el uso actual del SEL para cada nodo. Supervise este indicador con regularidad, especialmente en hardware más antiguo que puede generar más eventos IPMI.

### Borrado del SEL

Cuando el SEL se acerque a su capacidad máxima, bórralo con el siguiente procedimiento:

1. Vaya a **Infraestructura → Nodos**
2. Haga doble clic en el nodo deseado para acceder al **Panel del nodo**
3. Haga clic en **Borrar SEL** en el menú de la izquierda
4. Haga clic en **Sí** para confirmar

{% hint style="success" %}
**Gestión proactiva del SEL**

Considere establecer un programa regular para vaciar el SEL —por ejemplo, mensual o trimestral— para evitar que alcance su capacidad. Antes de vaciarlo, exporte las entradas del SEL a su servidor syslog remoto o documente cualquier evento importante para sus registros.
{% endhint %}

### Filtrado de entradas SEL de falsos positivos

Algunos servidores generan eventos IPMI repetitivos o benignos que saturan el SEL y los registros del sistema. Los falsos positivos comunes incluyen:

* Lecturas de sensores que cruzan brevemente los umbrales durante las secuencias de arranque
* Eventos de la fuente de alimentación durante ventanas de mantenimiento planificadas
* Picos de temperatura durante cargas de trabajo breves que se resuelven de inmediato

Para entradas persistentes de falsos positivos, VergeOS admite el filtrado mediante un filtro regex de syslog codificado en hexadecimal configurado a través de la API. Después de aplicar el filtro, reinicie el `openipmi` servicio para activar el cambio. Trabaje con el soporte de VergeOS para obtener orientación sobre la implementación de filtros SEL específicos para su plataforma de hardware.

## Informes de actividad SMTP

Además de los registros del sistema y el reenvío de syslog, VergeOS proporciona **informes de entrega SMTP** a través del panel SMTP (cubierto en la página de [Suscripciones y alertas](/learn-the-platform/es/modulo-9-supervision-y-resolucion-de-problemas/02-alerts.md) ). Estos informes ofrecen visibilidad sobre la actividad de entrega de correo electrónico:

* **Cola de correo** -- Ver mensajes pendientes, estado de reintento y fallos de entrega
* **Registro de correo** -- Registro de auditoría de todos los correos de suscripción enviados con marcas de tiempo y estado de entrega
* **Resúmenes diarios de entrega** -- Rastree la actividad SMTP de ayer y de hoy para confirmar que las alertas se estén entregando

Los informes de actividad SMTP complementan la gestión de registros al proporcionar un canal secundario de verificación: si espera recibir una alerta pero no la recibe, el registro SMTP puede revelar si el mensaje fue puesto en cola, entregado o rechazado.

## Mejores prácticas de gestión de registros

### Reenvíe los registros externamente

Configure el reenvío remoto de syslog desde el primer día. La retención de 45 días en la interfaz es insuficiente para la mayoría de los marcos de cumplimiento y limita el análisis de tendencias a largo plazo.

### Supervise la capacidad del SEL

Revise regularmente la barra de porcentaje del SEL en el panel de cada nodo. Vacíe el SEL antes de que alcance su capacidad para evitar la pérdida de nuevos eventos de hardware.

### Use registros específicos del contexto

Cuando solucione problemas de una VM, red o inquilino específicos, use el botón de Registros específico del contexto en el panel de ese objeto para filtrar el ruido irrelevante.

### Establezca políticas de retención

Defina pronto los requisitos organizativos de retención. Use el reenvío de syslog a una plataforma centralizada para almacenamiento, búsqueda y auditoría de cumplimiento a largo plazo.

{% hint style="info" %}
**Puente con VMware**

¿Viene de VMware? En VergeOS, los eventos operativos y de auditoría viven juntos en una sola vista de Registros del sistema con filtro (Crítico/Error/Advertencia/Mensaje), retenida en la interfaz durante 45 días. El reenvío remoto de syslog se configura una sola vez a nivel de sistema mediante dos campos de Configuración avanzada —servidor syslog y plantilla— en lugar de configurarse por host.
{% endhint %}

{% hint style="info" %}
**Puente con Nutanix**

¿Viene de Nutanix? En VergeOS, las operaciones del sistema y los eventos de auditoría viven en una sola vista de Registros del sistema (retención de 45 días en la interfaz); el reenvío remoto de syslog se configura una sola vez a nivel de sistema. Los eventos de hardware permanecen en el SEL con la misma guía de vaciado proactivo.
{% endhint %}

## Puntos clave

### Tres tipos de registros

**Registros del sistema** para eventos operativos, **Registros de sincronización** para la actividad de replicación, y **SEL** para eventos IPMI de hardware. Cada uno cumple un propósito distinto de solución de problemas.

### Retención en la interfaz de 45 días

VergeOS conserva los registros del sistema durante 45 días en la interfaz. Configure el reenvío remoto de syslog para una retención más prolongada y para los requisitos de cumplimiento.

### Configuración simple de syslog

Dos campos de Configuración avanzada —dirección del servidor syslog y formato de la plantilla— configuran el reenvío de registros para todo el entorno. TCP (`@@`) para fiabilidad, UDP (`@`) para rendimiento.

### El SEL requiere mantenimiento

El SEL de hardware tiene una capacidad fija. Supervise la barra de porcentaje en el panel de cada nodo y vacíe el SEL de forma proactiva para evitar la pérdida de eventos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-9-supervision-y-resolucion-de-problemas/03-log-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
