Сборщик лога¶
Доступна только в UEM версии
Описание¶
Сборщик лога — политика, которая позволяет управлять сбором и отправкой логов из указанных файлов на устройствах
Это инструмент для централизованного сбора логов приложений и системных событий, что полезно для аудита, диагностики проблем и обеспечения информационной безопасности
Примечание
Поддерживаемые операционные системы:
Windows
Linux
macOS
Важно
Внимание! Данная политика управляет сбором логов через клиент RuDesktop
Рекомендуется:
Настраивать сбор только необходимых логов
Обеспечить корректность указанных путей к файлам логов
Мониторить нагрузку на сеть при сборе объемных логов
Свойства политики¶
После выбора шаблона политики откроется окно с ее свойствами для настройки
Вкладка «Политика» содержит следующие поля:
Название — уникальное имя политики в системе
Важно
Для выполнения или сохранения политики название обязательно для заполнения
Путь — полный путь к файлу лога для сбора
Подсказка
Укажите абсолютный путь к файлу лога
Примеры:
Windows:
C:\Program Files\Application\logs\app.logLinux:
/var/log/application/app.logmacOS:
/Library/Logs/Application/app.log
Состояние — выбор режима работы сборщика логов
Включить слежение за логом — начнется сбор и отправка указанного лога на сервер RuDesktop
Примечание
По умолчанию это каждые 8кб или каждую минуту
Отключить слежение за логом — сбор указанного лога будет прекращен
Остальные вкладки описаны на странице Политики
Пример¶
Для настройки сбора лога приложения из файла /var/log/myapp/application.log на Linux-устройстве:
Нажать на кнопку Добавить Политику в верхнем правом углу экрана на странице Политики
Выбрать шаблон политики «Сборщик лога» из списка предложенных шаблонов
Заполнить поле
НазваниеНапример: Сбор лога приложения MyApp
Заполнить поле
ПутьНапример: /var/log/myapp/application.log
Выбрать состояние
СостояниеНапример: Включить слежение за логом
Нажать на кнопку Сохранить
Выполнить
Тестовый запускна устройстве для проверки работоспособности политикиПосле выполнения политики на удаленном устройстве будет создан файл с параметрами сбора изменений из логирующего файла
[[collectors]] path = '/var/log/myapp/application.log' initial_buffer_size = 8192 Где initial_buffer_size - размер внесенных изменений, при которых данные будут отправляться на сервер
Данный конфигурационный файл находится по пути:
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\RuDesktop\config\RuDesktop_logconnect.toml/root/.config/rudesktop/RuDesktop_logconnect.toml/private/var/root/Library/Preferences/ru.desktop.RuDesktop/RuDesktop_logconnect.toml
Для просмотра новых записей в логе необходимо:
Перейти на страницу Все логи в веб-интерфейсе сервера RuDesktop
В фильтре добавить правило Тип события и выбрать Строка лога
Нажать на кнопку Применить фильтр
После чего отобразятся все новые строки, которые были занесены в логирующий файл с момента запуска политики