Сборщик лога¶
Доступна только в UEM версии
Описание¶
Сборщик лога — политика для настройки сбора и отправки логов из указанных файлов на устройствах
Политика подходит для централизованного сбора логов приложений и системных событий при диагностике, аудите и разборе инцидентов
Примечание
Поддерживаемые операционные системы:
Windows
Linux
macOS
Важно
Эта политика настраивает сбор логов через клиент RuDesktop
Рекомендуется:
Настраивать сбор только тех логов, которые действительно нужны
Проверять корректность указанных путей к файлам
Учитывать нагрузку на сеть при сборе объемных логов
Свойства политики¶
После выбора шаблона политики откроется окно с её свойствами
Вкладка «Политика» содержит следующие поля:
Название — имя политики в системе
Важно
Для выполнения или сохранения политики название обязательно для заполнения
Путь — полный путь к файлу лога для сбора
Подсказка
Укажите абсолютный путь к файлу лога
Примеры:
Windows:
C:\Program Files\Application\logs\app.logLinux:
/var/log/application/app.logmacOS:
/Library/Logs/Application/app.log
Состояние — выбор режима работы сборщика логов
Включить слежение за логом — начнется сбор и отправка указанного лога на сервер RuDesktop
Примечание
После применения политики playbook проверяет, что путь к файлу появился в конфигурации сборщика логов
Отключить слежение за логом — сбор указанного лога будет прекращен
Остальные вкладки описаны на странице Политики
Пример¶
Для настройки сбора лога приложения из файла /var/log/myapp/application.log на Linux-устройстве:
Нажать на кнопку Добавить Политику в верхнем правом углу экрана на странице Политики
Выбрать шаблон политики «Сборщик лога» из списка предложенных шаблонов
Заполнить поле
НазваниеНапример: Сбор лога приложения MyApp
Заполнить поле
ПутьНапример: /var/log/myapp/application.log
Выбрать состояние
СостояниеНапример: Включить слежение за логом
Нажать на кнопку Сохранить
Выполнить
Тестовый запускна устройстве для проверки работоспособности политикиПосле применения политики:
На удаленном устройстве будет создана или обновлена конфигурация сборщика логов
[[collectors]] path = '/var/log/myapp/application.log' initial_buffer_size = 8192 Где initial_buffer_size - размер внесенных изменений, при которых данные будут отправляться на сервер
Данный конфигурационный файл находится по пути:
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\RuDesktop\config\RuDesktop_logcollect.toml/root/.config/RuDesktop/RuDesktop_logcollect.tomlТакже playbook может использовать один из пользовательских каталогов
/home/*/.config/RuDesktopили/home/*/.config/rudesktopЕсли на устройстве осталась конфигурация старого формата, при проверке также учитывается файл
RuDesktop_logconnect.toml/private/var/root/Library/Preferences/ru.desktop.RuDesktop/RuDesktop_logcollect.toml
Для просмотра новых записей в логе:
Перейти на страницу Все логи в веб-интерфейсе сервера RuDesktop
В фильтре добавить правило Тип события и выбрать Строка лога
Нажать на кнопку Применить фильтр
После этого отобразятся новые строки, которые были добавлены в лог-файл с момента запуска политики