Журналирование

Общие сведения о журналировании

Журналирование в Termidesk Connect ведется в файлах:

  • /var/log/syslog;

  • /var/log/mail.info;

  • /var/log/mail.warn;

  • /var/log/mail.err;

  • /var/log/mail.log;

  • /var/log/daemon.log;

  • /var/log/kern.log;

  • /var/log/auth.log;

  • /var/log/user.log;

  • /var/log/lpr.log;

  • /var/log/cron.log;

  • /var/log/debug;

  • /var/log/messages;

  • /var/log/error.

Конфигурация ротации журналов описана в /etc/logrotate.d:

  • alternatives;

  • apache2;

  • aptitude;

  • btmp;

  • dpkg;

  • frr;

  • rsyslog.disabled;

  • syslog-ng-mod-astra;

  • syslog-ng-override;

  • syslog-ng.disabled;

  • wtmp.

Запуск сервиса ротации журналов происходит ежечасно.

Настройки по умолчанию для ротации журналов:

  • в системе может хранится до 24 файлов ротации;

  • ротация журнала происходит еженедельно при условии, что он не пуст;

  • при превышении размера журнала в 100 Мбайт ротация происходит принудительно, игнорируя еженедельную ротацию.

Для просмотра журналов возможно использовать утилиту journalctl. Пример просмотра журнала работы службы frr:

journalctl -u frr -f

Для оперативного мониторинга журналов возможно использовать утилиту tail. Пример отслеживания системного журнала syslog в режиме реального времени:

tail -f /var/log/syslog

Для быстрого просмотра без предварительной распаковки журналов из архива возможно использовать утилиту zcat. Пример поиска в архиве системного журнала syslog командой grep:

zcat syslog* | grep lbs

Изменение уровня журналирования выполняется из интерфейса командной строки Termidesk Connect (см. подраздел Настройка журналирования из CLI);

Изменение уровня журналирования осуществляется через объект logging (см. подраздел Объект logging).

Настройка журналирования из CLI

Для изменения уровня журналирования используется команда:

set logging level <уровень>

Поддерживаются следующие уровни журналирования:

  • INFO (по умолчанию) – журналируется общая информация о работе. Включает в себя сообщения уровней: critical, error, warning, info;

  • DEBUG – журналируется отладочная информация о работе. Включает в себя сообщения уровней: critical, error, warning, info, debug.

Уровни сообщений и их описание приведены в таблице (см. таблицу Уровни сообщений).

Таблица 1. Уровни сообщений
Уровень Описание

critical

Критические ошибки, при возникновении которых приложение не может продолжать работу

error

Ошибки, возникновение которых негативно влияет на функционирование приложения, но работа не прекращается

warning

Предупреждения

info

Общая информация по функционированию

debug

Отладочная информация по функционированию

Объект logging

Доступные команды объекта logging приведены в таблице (см. таблицу Доступные команды объекта logging).

Таблица 2. Доступные команды объекта logging
Команда Описание

set logging level <уровень>

Переключение уровня журналирования.

Возможные значения:

  • INFO – журналируется общая информация о работе;

  • DEBUG – журналируется отладочная информация о работе