Ajout de journaux supplémentaires à l'application
Ajoutez d'autres journaux à IBM® QRadar® Threat Intelligence afin de pouvoir identifier et résoudre les erreurs.
Procédure
- Connectez-vous au conteneur d'applications à l'aide de la commande suivante :
/opt/qradar/support/recon connect <container_id> - Modifiez le niveau de journalisation de l'application en modifiant le fichier
/opt/app-root/manifest.json. - Modifiez le niveau de journalisation de l'application en mettant à jour le paramètre
"log_level": "DEBUG". - Activez la journalisation de débogage dans l'application « Node.js » en modifiant le fichier
/opt/app-root/app/server/api/log.jset en remplaçant parconst logFilter = 'error';const logFilter = 'debug'; - Enregistrez les modifications et redémarrez l'application à l'aide de la commande suivante :
supervisorctl restart startflask - Récupérez les journaux de débogage.
- Une fois le dépannage terminé, rétablissez les valeurs par défaut de tous les paramètres de journalisation.Si la journalisation détaillée reste activée, elle peut générer des fichiers journaux volumineux et entraîner, à terme, une consommation inutile de ressources.
- Dans manifest.json, rétablissez le niveau de journalisation à sa valeur par défaut :
"log_level": "INFO" - Dans app/server/api/log.js, rétablissez la valeur par défaut du filtre de journalisation :
const logFilter = 'error';
- Dans manifest.json, rétablissez le niveau de journalisation à sa valeur par défaut :