Protokollierung
Die Aktion "Protokollieren" protokolliert Fehlerbehebungsnachrichten.
Fehlerbehebungsnachrichten werden normalerweise in den QRadar -Protokolldateien unter /var/log/qradar.error, var/log/qradar.logund /var/log/qradar.java.debug gespeichert.
In der folgenden Tabelle sind die Parameter für die Protokollaktion aufgeführt.
| Ihren Namen | Datentyp | Erforderlich | Hinweise |
|---|---|---|---|
| Typ | Aufzählung | Ja | Der Protokolltyp. Mögliche Werte:
|
| Nachricht | Zeichenfolge | Ja | Die zu protokollierende Nachricht. |
XML-Beispiel
Diese Aktion schreibt ein Protokoll der Debugstufe in die QRadar -Protokolle, die die angegebene Nachricht enthalten.
<Log type="DEBUG" message="The value was ${/some_value}." />