Wie komme ich an die Protokolldateien für die Analyse?

Bestimmte Diagnoseprotokolle werden im Ordner store/docker/volumes/qapp-[id]/log gespeichert.

Informationen zu dieser Task

Der Ordner store/docker/volumes/qapp-[id]/log enthält die folgenden Dateien:
Protokolldatei Beschreibung
access.log Protokolliert alle API-Aufrufe und den zugehörigen Rückgabestatus.
apiserver.log Die Hauptdatei, in der Informationen und Fehlernachrichten protokolliert werden.
nginx_error.log Protokolle auf dem Nginx -Server für QRadar® Pulse.
startup.log Protokolliert Nachrichten, wenn das Bereitstellungsscript (install/upgrade) der App ausgeführt wird. Außerdem werden die Konfigurationseinstellungen angezeigt.
supervisord.log Protokolle, die von dem Supervisor geschrieben werden, der QRadar Pulse -Prozesse verfolgt
dbMigrations.log Ist nur vorhanden, wenn Sie ein Upgrade von einer QRadar Pulse -Version vor 2.1.3durchgeführt haben. Die Protokollierung findet statt, wenn ein Upgrade der Datenbank von einer früheren Version auf die installierte Version erfolgt.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung auf System-und Lizenzverwaltung.
  2. Wählen Sie Systeme aus der Liste Anzeige aus und wählen Sie dann die relevante IBM® QRadar -Konsole oder den App-Host aus.
  3. Klicken Sie auf Aktionen > Protokolldateien erfassen.
  4. Klicken Sie auf der Seite Protokolldateierfassung auf Erweiterte Optionenund wählen Sie dann das Kontrollkästchen Protokolle für Anwendungserweiterung einschließen aus.
  5. Wählen Sie die Anzahl der Tage für die Erfassung der Protokolle aus und klicken Sie auf Protokolldateien erfassen.
  6. Laden Sie die Protokolldateien herunter, wenn sie bereit sind. Klicken Sie dazu auf den Link in der Nachricht, die auf der Seite System-und Lizenzverwaltung angezeigt wird.