Ajout de journaux supplémentaires à l'application

Ajoutez d'autres journaux à IBM® QRadar® Threat Intelligence afin de pouvoir identifier et résoudre les erreurs.

Procédure

  1. Connectez-vous au conteneur d'applications à l'aide de la commande suivante :
    /opt/qradar/support/recon connect <container_id>
  2. Modifiez le niveau de journalisation de l'application en modifiant le fichier /opt/app-root/manifest.json .
  3. Modifiez le niveau de journalisation de l'application en mettant à jour le paramètre "log_level": "DEBUG" .
  4. Activez la journalisation de débogage dans l'application « Node.js » en modifiant le fichier /opt/app-root/app/server/api/log.js et en remplaçant par const logFilter = 'error'; const logFilter = 'debug';
  5. Enregistrez les modifications et redémarrez l'application à l'aide de la commande suivante :
    supervisorctl restart startflask
  6. Récupérez les journaux de débogage.
  7. Une fois le dépannage terminé, rétablissez les valeurs par défaut de tous les paramètres de journalisation.
    Si la journalisation détaillée reste activée, elle peut générer des fichiers journaux volumineux et entraîner, à terme, une consommation inutile de ressources.
    1. Dans manifest.json, rétablissez le niveau de journalisation à sa valeur par défaut :
      "log_level": "INFO"
    2. Dans app/server/api/log.js, rétablissez la valeur par défaut du filtre de journalisation :
      const logFilter = 'error';