Obtention des fichiers journaux en vue de leur analyse
Des journaux de diagnostic spécifiques sont stockés dans le dossier store/docker/volumes/qapp-[id]/log.
A propos de cette tâche
| Fichier journal | Descriptif |
|---|---|
| access.log | Consigne tous les appels API et leur statut de retour. |
| apiserver.log | Fichier principal qui consigne les messages d'information et d'erreur. |
| nginx_error.log | Se connecte au serveur Nginx pour QRadar® Pulse. |
| startup.log | Consigne les messages lors de l'exécution du script de déploiement (installation/mise à niveau) de l'application. Affiche également les paramètres de configuration. |
| supervisord.log | Journaux écrits par le superviseur qui suit les processus QRadar Pulse . |
| dbMigrations.log | Est disponible uniquement si vous avez effectué une mise à niveau à partir d'une version d' QRadar Pulse antérieure à 2.1.3. Cette consignation est active lorsque la base de données est mise à niveau depuis une version précédente vers la version installée. |
Procédure
- Dans l'onglet Admin , cliquez sur Gestion des systèmes et des licences.
- Sélectionnez Systèmes dans la liste Affichage , puis sélectionnez la console ou l'hôte d'application IBM® QRadar approprié.
- Cliquez sur .
- Sur la page Collection de fichiers journaux , cliquez sur Options avancées, puis cochez la case Inclure les journaux d'extension d'application .
- Choisissez le nombre de jours de collecte des journaux et cliquez sur Collecter les fichiers journaux.
- Téléchargez les fichiers journaux lorsqu'ils sont prêts en cliquant sur le lien dans le message qui s'affiche dans la page Gestion des systèmes et des licences .