Obtention des fichiers journaux en vue de leur analyse

Des journaux de diagnostic spécifiques sont stockés dans le dossier store/docker/volumes/qapp-[id]/log.

A propos de cette tâche

Le dossier store/docker/volumes/qapp-[id]/log contient les fichiers suivants :
Fichier journal Descriptif
access.log Consigne tous les appels API et leur statut de retour.
apiserver.log Fichier principal qui consigne les messages d'information et d'erreur.
nginx_error.log Se connecte au serveur Nginx pour QRadar® Pulse.
startup.log Consigne les messages lors de l'exécution du script de déploiement (installation/mise à niveau) de l'application. Affiche également les paramètres de configuration.
supervisord.log Journaux écrits par le superviseur qui suit les processus QRadar Pulse .
dbMigrations.log Est disponible uniquement si vous avez effectué une mise à niveau à partir d'une version d' QRadar Pulse antérieure à 2.1.3. Cette consignation est active lorsque la base de données est mise à niveau depuis une version précédente vers la version installée.

Procédure

  1. Dans l'onglet Admin , cliquez sur Gestion des systèmes et des licences.
  2. Sélectionnez Systèmes dans la liste Affichage , puis sélectionnez la console ou l'hôte d'application IBM® QRadar approprié.
  3. Cliquez sur Actions > Collecter les fichiers journaux.
  4. Sur la page Collection de fichiers journaux , cliquez sur Options avancées, puis cochez la case Inclure les journaux d'extension d'application .
  5. Choisissez le nombre de jours de collecte des journaux et cliquez sur Collecter les fichiers journaux.
  6. Téléchargez les fichiers journaux lorsqu'ils sont prêts en cliquant sur le lien dans le message qui s'affiche dans la page Gestion des systèmes et des licences .