> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-9-supervision-y-solucion-de-problemas/03-log-management.md).

# Gestión y reenvío de registros

Tipos de registros de VergeOS, retención de 45 días en la UI, registros específicos por contexto, configuración de reenvío remoto a syslog, gestión SEL e informes de actividad SMTP.

## El papel de los registros en las operaciones de VergeOS

Los registros son la pista de auditoría y la columna vertebral de diagnóstico de cada entorno VergeOS. Registran las acciones iniciadas por el usuario, los eventos automatizados del sistema, las lecturas de los sensores de hardware y la actividad de replicación, proporcionando la evidencia que necesita para solucionar problemas, cumplir los requisitos normativos y entender qué ocurrió y cuándo.

VergeOS organiza los registros en tres categorías distintas, cada una con un propósito diferente y almacenada en una ubicación diferente. Comprender estas categorías es esencial para saber dónde buscar al diagnosticar un problema y cómo garantizar la retención a largo plazo.

```mermaid
graph TB
    subgraph logTypes["Categorías de registros de VergeOS"]
        direction TB
        SYS["Registros del sistema<br/>Actividad del usuario y automatizada<br/>Eventos de vSAN, VM y red"]
        SYNC["Registros de sincronización<br/>Actividad de replicación de sincronización del sitio<br/>Inicio/parada, datos transferidos"]
        SEL["Registro de eventos del sistema (SEL)<br/>Eventos IPMI de hardware<br/>Almacenado en hardware BMC"]
    end

    subgraph retention["Retención"]
        UI["En la interfaz: 45 días"]
        HW["En el hardware: capacidad limitada"]
        EXT["Externa: reenvío a syslog"]
    end

    SYS --> UI
    SYNC --> UI
    SEL --> HW
    SYS --> EXT
    SEL --> EXT

    style logTypes fill:#f0f4ff,stroke:#336
    style retention fill:#f0fff4,stroke:#363
```

## Tipos de registros en detalle

### Registros del sistema

Los registros del sistema son la categoría principal de registros en VergeOS. Capturan actividades relacionadas con **las operaciones de vSAN, los eventos del ciclo de vida de las VM, los cambios de red, los inicios de sesión de usuarios, las modificaciones de configuración** y otras operaciones relacionadas con el sistema. Estos registros son esenciales para comprender las operaciones detalladas y el rendimiento de todo el entorno.

Ejemplos de entradas de registro del sistema incluyen:

| Tipo de evento                | Ejemplo de entrada de registro                                               |
| ----------------------------- | ---------------------------------------------------------------------------- |
| **Autenticación de usuario**  | Dirección IP, nombre de usuario, marca de tiempo de inicio de sesión         |
| **Cambios de contraseña**     | Qué usuario cambió qué contraseña, desde qué entorno                         |
| **Operaciones de VM**         | VM iniciada, detenida, migrada, instantánea creada                           |
| **Eventos de almacenamiento** | Advertencias de unidades, cambios de estado del nivel de vSAN, alertas SMART |
| **Eventos de red**            | Red creada, regla de firewall modificada, cambio de estado de NIC            |
| **Operaciones del sistema**   | Actualización descargada, nodo reiniciado, modo de mantenimiento habilitado  |

Los registros del sistema están accesibles desde el **Panel principal** (en la parte inferior de la página) o seleccionando **Registros** en el menú superior. Cada entrada de registro incluye un **nivel** (Crítico, Error, Advertencia o Mensaje), una **marca de tiempo** , una **fuente** (por ejemplo, node1, vSAN, admin) y un **mensaje** que describe el evento.

### Registros de sincronización

Los registros de sincronización son específicos de **las operaciones de sincronización del sitio (replicación)** . Están disponibles en los paneles de sincronización entrante y saliente y proporcionan estadísticas detalladas para cada trabajo de sincronización de instantáneas:

* **Horas de inicio y fin** de cada operación de sincronización
* **Cantidad de datos comprobados** -- datos totales evaluados en busca de cambios
* **Cantidad de datos analizados** -- datos leídos durante la sincronización
* **Cantidad de datos enviados** -- datos cambiados identificados como que requieren transmisión (antes de la compresión)
* **Datos netos enviados** -- bytes reales en el cable (después de la compresión)
* **Recuento de directorios y archivos** -- alcance de la operación de sincronización

Los registros de sincronización son invaluables para supervisar el estado de la replicación, verificar que los trabajos de recuperación ante desastres se completen según lo programado y diagnosticar problemas de ancho de banda o rendimiento con la sincronización entre sitios.

### Registro de eventos del sistema (SEL)

El Registro de eventos del sistema (SEL) contiene eventos de la **interfaz IPMI de hardware** (Interfaz de gestión de plataforma inteligente). A diferencia de los registros del sistema, el SEL está **almacenado directamente en el hardware BMC del servidor** , lo que significa que tiene una **capacidad limitada y fija**. Una vez que el SEL está lleno, no se pueden registrar nuevos eventos hasta que se vacíe.

El panel del nodo muestra una **barra de porcentaje** que indica cuánto de la capacidad del SEL está actualmente utilizada en cada nodo. Las entradas comunes del SEL incluyen:

* Cruces del umbral de temperatura
* Advertencias de velocidad del ventilador
* Eventos de la fuente de alimentación
* Errores ECC de memoria
* Eventos térmicos del procesador
* Eventos de inicialización del hardware

{% hint style="warning" %}
**La capacidad del SEL es limitada**

El SEL se almacena en el Controlador de administración de la placa base (BMC) del servidor y tiene una capacidad limitada y fija. Si el SEL se llena por completo, los nuevos eventos de hardware se descartan silenciosamente. Supervise el porcentaje de capacidad del SEL en el panel de cada nodo y vacíe el SEL de forma proactiva.
{% endhint %}

## Retención de registros en la interfaz

VergeOS conserva los registros del sistema dentro de la interfaz de usuario durante un máximo de **45 días**. Después de este período, los registros se eliminan automáticamente de la interfaz. Esta ventana de retención es suficiente para la resolución de problemas diaria y la auditoría a corto plazo, pero las organizaciones con requisitos de cumplimiento (HIPAA, SOC 2, PCI-DSS, etc.) deberán configurar **el reenvío remoto de registros** para conservar los registros durante períodos más largos.

### Registros específicos del contexto

Una de las funciones más prácticas del registro de VergeOS es **el filtrado de registros específico del contexto**. En muchas áreas de la plataforma, como el panel de una VM individual, un panel de red o un panel de inquilino, hay un **Registros** botón que muestra solo los registros relevantes para ese objeto específico.

Este ámbito elimina la necesidad de buscar manualmente entre miles de entradas de registro de todo el sistema. Por ejemplo:

* **Panel de VM → Registros** muestra solo eventos relacionados con esa VM específica (inicio, parada, migración, instantánea, error)
* **Panel de red → Registros** muestra solo eventos relacionados con la red (cambios de reglas, cambios de estado, eventos de conectividad)
* **Panel de inquilino → Registros** muestra solo eventos dentro del ámbito de ese inquilino

Los registros específicos del contexto aceleran drásticamente la resolución de problemas al reducir la relación señal-ruido exactamente al objeto bajo investigación.

## Reenvío remoto a Syslog

Para las organizaciones que requieren la retención de registros más allá de 45 días o necesitan integrar los registros de VergeOS en una plataforma centralizada de gestión de registros (Graylog, Splunk, Elastic Stack, Datadog, etc.), VergeOS admite **el reenvío remoto a syslog** mediante protocolos syslog estándar.

### Pasos de configuración

El reenvío remoto a syslog se configura a través de **Configuración avanzada** en la interfaz de VergeOS:

#### Paso 1: Configure el servidor syslog remoto

1. Vaya a **Sistema → Configuración → Configuración avanzada**
2. En la **Configuración** columna, escriba `syslog` y pulse **Enter** para buscar
3. Seleccione y edite **Servidor syslog remoto (tcp: @@nombre/ip:puerto, udp: @nombre/ip:puerto)**
4. Introduzca el destino syslog usando la sintaxis apropiada:

| Protocolo | Sintaxis          | Ejemplo             | Notas                                     |
| --------- | ----------------- | ------------------- | ----------------------------------------- |
| **TCP**   | `@@<ip>:<puerto>` | `@@10.10.10.10:514` | Entrega confiable, recomendada            |
| **UDP**   | `@<ip>:<puerto>`  | `@10.10.10.10:514`  | Menor sobrecarga, sin garantía de entrega |

5. Haga clic en **Enviar** para guardar

#### Paso 2: Configure la plantilla de formato

1. Busque `syslog` de nuevo en la Configuración avanzada
2. Seleccione y edite **Plantilla a definir para el servidor syslog (vea rsyslog para el formato)**
3. Introduzca un formato de plantilla syslog compatible con su servidor remoto

Para **Graylog** usando el formato RFC 5424:

```
GRAYLOGRFC5424,"<%PRI%>1 %TIMESTAMP:::date-rfc3339% %HOSTNAME%.your-hostname-here %APP-NAME% %PROCID% %MSGID% %STRUCTURED-DATA% %msg%\n"
```

{% hint style="warning" %}
Use el literal `1` después de `<%PRI%>` — es el campo de versión RFC 5424. No use `%PROTOCOL-VERSION%`: se representa como `0` en el cable, y los recopiladores estrictos RFC 5424 (Promtail/Loki, Fluent Bit, Graylog moderno) rechazan la versión 0 con errores de análisis.
{% endhint %}

{% hint style="success" %}
**Personalización de la plantilla**

Reemplace `your-hostname-here` con su nombre de host real para que las entradas de registro sean fácilmente identificables en su plataforma centralizada de registros. La plantilla sigue la sintaxis de rsyslog; consulte la [documentación de rsyslog](https://www.rsyslog.com/doc/master/configuration/examples.html) para opciones de formato adicionales.
{% endhint %}

4. Haga clic en **Enviar** para guardar

#### Paso 3: Verifique el reenvío

Después de completar la configuración, los registros comenzarán a reenviarse al servidor syslog especificado. Revise los registros entrantes de su servidor remoto para verificar que las entradas de VergeOS se estén recibiendo correctamente. Pasos comunes de verificación:

* Confirme la conectividad de red entre VergeOS y el servidor syslog (puerto 514 o puerto personalizado)
* Verifique que las reglas del firewall permitan el tráfico syslog en ambas direcciones
* Revise el panel de ingesta de registros del servidor remoto para ver las entradas entrantes
* Genere un evento de prueba (por ejemplo, iniciar/cerrar sesión en la interfaz de VergeOS) y confirme que aparece en el servidor remoto

### Requisitos previos para el reenvío a Syslog

Antes de configurar el reenvío remoto de registros, asegúrese de lo siguiente:

* **Conectividad de red** entre el sistema VergeOS y el servidor syslog remoto
* **Reglas de firewall** que permitan el tráfico syslog (normalmente el puerto TCP o UDP 514, o su puerto personalizado)
* **Acceso a la Configuración del sistema de VergeOS** con privilegios administrativos
* El servidor syslog remoto está configurado para **aceptar conexiones entrantes** desde el rango IP de VergeOS

## Gestión del SEL

Como el SEL tiene una capacidad de hardware limitada, requiere mantenimiento periódico para garantizar que siempre se puedan registrar nuevos eventos.

### Supervisión de la capacidad del SEL

El **panel del nodo** muestra una barra de porcentaje que indica el uso actual del SEL para cada nodo. Supervise este indicador con regularidad, especialmente en hardware antiguo que puede generar más eventos IPMI.

### Vaciar el SEL

Cuando el SEL esté cerca de su capacidad máxima, vacíelo con el siguiente procedimiento:

1. Vaya a **Infraestructura → Nodos**
2. Haga doble clic en el nodo deseado para acceder al **Panel del nodo**
3. Haga clic en **Vaciar SEL** en el menú de la izquierda
4. Haga clic en **Sí** para confirmar

{% hint style="success" %}
**Gestión proactiva del SEL**

Considere establecer un programa regular para vaciar el SEL, por ejemplo, mensual o trimestral, para evitar que alcance su capacidad. Antes de vaciarlo, exporte las entradas del SEL a su servidor syslog remoto o documente los eventos significativos para sus registros.
{% endhint %}

### Filtrado de entradas SEL falsas positivas

Algunos equipos de servidor generan eventos IPMI repetitivos o benignos que saturan el SEL y los registros del sistema. Las falsas positivas comunes incluyen:

* Lecturas de sensores que cruzan brevemente los umbrales durante las secuencias de arranque
* Eventos de la fuente de alimentación durante ventanas de mantenimiento planificadas
* Picos de temperatura durante cargas de trabajo de ráfaga cortas que se resuelven de inmediato

Para las entradas falsas positivas persistentes, VergeOS admite el filtrado mediante un filtro regex de syslog codificado en hexadecimal configurado a través de la API. Después de aplicar el filtro, reinicie el `openipmi` servicio para activar el cambio. Trabaje con el soporte de VergeOS para obtener orientación sobre cómo implementar filtros SEL específicos para su plataforma de hardware.

## Informes de actividad SMTP

Además de los registros del sistema y el reenvío a syslog, VergeOS proporciona **informes de entrega SMTP** a través del Panel SMTP (tratado en la página de [Suscripciones y alertas](/learn-the-platform/es/modulo-9-supervision-y-solucion-de-problemas/02-alerts.md) ). Estos informes ofrecen visibilidad sobre la actividad de entrega de correo electrónico:

* **Cola de correo** -- Ver mensajes pendientes, estado de reintento y fallos de entrega
* **Registro de correo** -- Pista de auditoría de todos los correos de suscripción enviados con marcas de tiempo y estado de entrega
* **Resumen diario de entregas** -- Realice un seguimiento de la actividad SMTP de ayer y de hoy para confirmar que las alertas se están entregando

Los informes de actividad SMTP complementan la gestión de registros al proporcionar un canal de verificación secundario: si espera recibir una alerta pero no la recibe, el registro SMTP puede revelar si el mensaje se puso en cola, se entregó o se rechazó.

## Mejores prácticas de gestión de registros

### Reenviar registros externamente

Configure el reenvío remoto a syslog desde el primer día. La retención de 45 días en la interfaz no es suficiente para la mayoría de los marcos de cumplimiento y limita el análisis de tendencias a largo plazo.

### Supervise la capacidad del SEL

Revise con regularidad la barra de porcentaje del SEL en el panel de cada nodo. Vacíe el SEL antes de que alcance su capacidad para evitar la pérdida de nuevos eventos de hardware.

### Use registros específicos del contexto

Al solucionar problemas de una VM, red o inquilino específico, use el botón Registros específico del contexto en el panel de ese objeto para filtrar el ruido irrelevante.

### Establecer políticas de retención

Defina con anticipación los requisitos de retención de la organización. Use el reenvío a syslog a una plataforma centralizada para almacenamiento a largo plazo, búsqueda y auditoría de cumplimiento.

{% hint style="info" %}
**Puente de VMware**

¿Viene de VMware? En VergeOS, los eventos operativos y de auditoría conviven en una única vista filtrable de Registros del sistema (Crítico/Error/Advertencia/Mensaje), retenida en la interfaz durante 45 días. El reenvío remoto a syslog se configura una sola vez a nivel de sistema mediante dos campos de Configuración avanzada: servidor syslog y plantilla, en lugar de configurarse por host.
{% endhint %}

{% hint style="info" %}
**Puente de Nutanix**

¿Viene de Nutanix? En VergeOS, las operaciones del sistema y los eventos de auditoría conviven en una sola vista de Registros del sistema (retención en la interfaz de 45 días); el reenvío remoto a syslog se configura una sola vez a nivel de sistema. Los eventos de hardware permanecen en el SEL con la misma guía de vaciado proactivo.
{% endhint %}

## Puntos clave

### Tres tipos de registros

**Registros del sistema** para eventos operativos, **Registros de sincronización** para actividad de replicación, y **SEL** para eventos IPMI de hardware. Cada uno cumple un propósito distinto de solución de problemas.

### Retención en la interfaz de 45 días

VergeOS conserva los registros del sistema durante 45 días en la interfaz. Configure el reenvío remoto a syslog para una retención más prolongada y para los requisitos de cumplimiento.

### Configuración sencilla de Syslog

Dos campos de Configuración avanzada, dirección del servidor syslog y formato de plantilla, configuran el reenvío de registros para todo el entorno. TCP (`@@`) para confiabilidad, UDP (`@`) para rendimiento.

### El SEL requiere mantenimiento

El SEL de hardware tiene una capacidad fija. Supervise la barra de porcentaje en el panel de cada nodo y vacíe el SEL de forma proactiva para evitar la pérdida de eventos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-9-supervision-y-solucion-de-problemas/03-log-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
