Логи сервера¶
Логи сервера — расположение и описание логов компонентов сервера RuDesktop на файловой системе. Раздел полезен при диагностике сбоев и обращении в техническую поддержку
Расположение логов¶
Все файлы логов находятся в каталоге:
/var/log/rudesktop/
Важно
Каталог имеет права доступа 700 и принадлежит пользователю rudesktop — для просмотра содержимого требуются права sudo
Состав логов¶
Файл |
Назначение |
|---|---|
|
Логи Django-части сервера: веб-интерфейс, API, фоновые задачи, синхронизация с LDAP/AD |
|
Логи модуля выполнения политик и задач (executor) |
|
Логи нативных компонентов |
|
Логи службы обновления сервера |
|
Логи встроенного Redis |
|
Логи модуля аналитики (Apache Superset). Присутствует только при установленном модуле аналитики |
|
Подробные логи последней синхронизации с конкретным доменом LDAP/AD |
|
Архивные логи Ansible-задач, выполнявшихся в старой архитектуре (на устройство) |
|
Логи клиента RuDesktop, загруженные с устройства через веб-интерфейс |
|
Сжатые архивы старых файлов |
Примечание
В текущей архитектуре логи отдельных запусков политик (job logs) сохраняются не в файлы, а в базу данных (модель LogEvent). Каталог hosts/ остаётся для совместимости со старыми задачами
Ротация и очистка¶
Серверные логи ротируются автоматически:
rudesktop.logиexecution.logротируются Python-обработчикомConcurrentRotatingFileHandler— при достижении размера 5 МБ файл переименовывается в*.log.1,*.log.2и т.д., хранится 5 копийКоманда maintain (запускается по расписанию) сжимает в gzip файлы
rudesktop.log.*иserver.log.*старше 1 дня в подкаталогarchive_<timestamp>/и удаляет файлы и архивы старше 30 днейsuperset.logротируется самим модулем аналитики (по времени) и командойmaintainне обрабатывается
Подсказка
Параметр срока хранения можно переопределить флагом --log-delete-after-days:
rude maintain --log-delete-after-days 60
Связанные команды¶
clean_audit_logs — удаление старых записей аудита из базы данных
clean_job_logs — удаление старых логов задач из базы данных
diag — сбор всех логов и конфигов в один архив для передачи в техническую поддержку