Сборщик лога

Доступна только в UEM версии

Описание

Сборщик лога — политика для настройки сбора и отправки логов из указанных файлов на устройствах

Политика подходит для централизованного сбора логов приложений и системных событий при диагностике, аудите и разборе инцидентов

Примечание

Поддерживаемые операционные системы:

  • Windows

  • Linux

  • macOS

Важно

Эта политика настраивает сбор логов через клиент RuDesktop

Рекомендуется:

  • Настраивать сбор только тех логов, которые действительно нужны

  • Проверять корректность указанных путей к файлам

  • Учитывать нагрузку на сеть при сборе объемных логов

Свойства политики

После выбора шаблона политики откроется окно с её свойствами

Вкладка «Политика» содержит следующие поля:

  • Название — имя политики в системе

    Важно

    Для выполнения или сохранения политики название обязательно для заполнения

  • Путь — полный путь к файлу лога для сбора

    Подсказка

    Укажите абсолютный путь к файлу лога

    Примеры:

    • Windows: C:\Program Files\Application\logs\app.log

    • Linux: /var/log/application/app.log

    • macOS: /Library/Logs/Application/app.log

  • Состояние — выбор режима работы сборщика логов

    • Включить слежение за логом — начнется сбор и отправка указанного лога на сервер RuDesktop

      Примечание

      После применения политики playbook проверяет, что путь к файлу появился в конфигурации сборщика логов

    • Отключить слежение за логом — сбор указанного лога будет прекращен

Остальные вкладки описаны на странице Политики

Пример

Для настройки сбора лога приложения из файла /var/log/myapp/application.log на Linux-устройстве:

  1. Нажать на кнопку Добавить Политику в верхнем правом углу экрана на странице Политики

  2. Выбрать шаблон политики «Сборщик лога» из списка предложенных шаблонов

  3. Заполнить поле Название

    Например: Сбор лога приложения MyApp

  4. Заполнить поле Путь

    Например: /var/log/myapp/application.log

  5. Выбрать состояние Состояние

    Например: Включить слежение за логом

  6. Нажать на кнопку Сохранить

  7. Выполнить Тестовый запуск на устройстве для проверки работоспособности политики

  8. После применения политики:

    • На удаленном устройстве будет создана или обновлена конфигурация сборщика логов

    [[collectors]]
    path = '/var/log/myapp/application.log'
    initial_buffer_size = 8192
    
    Где initial_buffer_size - размер внесенных изменений, при которых данные будут отправляться на сервер
    

    Данный конфигурационный файл находится по пути:

    C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\RuDesktop\config\RuDesktop_logcollect.toml
    

Для просмотра новых записей в логе:

  1. Перейти на страницу Все логи в веб-интерфейсе сервера RuDesktop

  2. В фильтре добавить правило Тип события и выбрать Строка лога

  3. Нажать на кнопку Применить фильтр

После этого отобразятся новые строки, которые были добавлены в лог-файл с момента запуска политики