Wie komme ich an die Protokolldateien für die Analyse?
Bestimmte Diagnoseprotokolle werden im Ordner store/docker/volumes/qapp-[id]/log gespeichert.
Informationen zu dieser Task
| Protokolldatei | Beschreibung |
|---|---|
| access.log | Protokolliert alle API-Aufrufe und den zugehörigen Rückgabestatus. |
| apiserver.log | Die Hauptdatei, in der Informationen und Fehlernachrichten protokolliert werden. |
| nginx_error.log | Protokolle auf dem Nginx -Server für QRadar® Pulse. |
| startup.log | Protokolliert Nachrichten, wenn das Bereitstellungsscript (install/upgrade) der App ausgeführt wird. Außerdem werden die Konfigurationseinstellungen angezeigt. |
| supervisord.log | Protokolle, die von dem Supervisor geschrieben werden, der QRadar Pulse -Prozesse verfolgt |
| dbMigrations.log | Ist nur vorhanden, wenn Sie ein Upgrade von einer QRadar Pulse -Version vor 2.1.3durchgeführt haben. Die Protokollierung findet statt, wenn ein Upgrade der Datenbank von einer früheren Version auf die installierte Version erfolgt. |
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung auf System-und Lizenzverwaltung.
- Wählen Sie Systeme aus der Liste Anzeige aus und wählen Sie dann die relevante IBM® QRadar -Konsole oder den App-Host aus.
- Klicken Sie auf .
- Klicken Sie auf der Seite Protokolldateierfassung auf Erweiterte Optionenund wählen Sie dann das Kontrollkästchen Protokolle für Anwendungserweiterung einschließen aus.
- Wählen Sie die Anzahl der Tage für die Erfassung der Protokolle aus und klicken Sie auf Protokolldateien erfassen.
- Laden Sie die Protokolldateien herunter, wenn sie bereit sind. Klicken Sie dazu auf den Link in der Nachricht, die auf der Seite System-und Lizenzverwaltung angezeigt wird.