Wie füge ich der App weitere Protokolle hinzu?

Fügen Sie weitere Protokolle zu IBM® QRadar® Threat Intelligence hinzu, damit Sie Fehler beheben können.

Vorgehensweise

  1. Stellen Sie mit dem folgenden Befehl eine Verbindung zum Anwendungscontainer her:
    /opt/qradar/support/recon connect <container_id>
  2. Passen Sie die Protokollierungsstufe der Anwendung an, indem Sie die Datei /opt/app-root/manifest.json bearbeiten.
  3. Ändern Sie die Protokollierungsstufe der Anwendung, indem Sie den Parameter "log_level": "DEBUG" anpassen.
  4. Aktivieren Sie die Debug-Protokollierung in der Anwendung „ Node.js “, indem Sie die Datei /opt/app-root/app/server/api/log.js bearbeiten und const logFilter = 'error'; in ändern. const logFilter = 'debug';
  5. Speichern Sie die Änderungen und starten Sie die Anwendung mit dem folgenden Befehl neu:
    supervisorctl restart startflask
  6. Sammeln Sie die Debug-Protokolle.
  7. Nachdem die Fehlerbehebung abgeschlossen ist, setzen Sie alle Protokollierungseinstellungen wieder auf ihre Standardwerte zurück.
    Wenn die ausführliche Protokollierung aktiviert bleibt, kann dies im Laufe der Zeit zu großen Protokolldateien führen und einen unnötigen Ressourcenverbrauch verursachen.
    1. Setzen manifest.json Sie in die Protokollierungsstufe wieder auf den Standardwert zurück:
      "log_level": "INFO"
    2. Setzen app/server/api/log.js Sie den Protokollfilter in auf den Standardwert zurück:
      const logFilter = 'error';