분석할 로그 파일을 가져오는 방법

특정 진단 로그는 store/docker/volumes/qapp-[id]/log 폴더에 저장됩니다.

이 태스크에 대한 정보

store/docker/volumes/qapp-[id]/log 폴더에는 다음 파일이 포함되어 있습니다.
로그 파일 설명
access.log 모든 API 호출 및 해당 리턴 상태를 로깅합니다.
apiserver.log 정보 및 오류 메시지를 로깅하는 기본 파일입니다.
nginx_error.log QRadar® Pulse용 Nginx 서버에 로그온합니다.
startup.log 앱의 배치 스크립트(설치/업그레이드)를 실행하는 경우 메시지를 로깅합니다. 또한 구성 설정도 표시합니다.
supervisord.log QRadar Pulse 프로세스를 추적하는 감독자가 쓴 로그입니다.
dbMigrations.log 2.1.3이전의 QRadar Pulse 버전에서 업그레이드한 경우에만 표시됩니다. 이전 버전에서 설치된 버전으로 데이터베이스를 업그레이드하는 경우에 로깅됩니다.

프로시저

  1. 관리 탭에서 시스템 및 라이센스 관리를 클릭하십시오.
  2. 표시 목록에서 시스템 을 선택한 후 관련 IBM® QRadar 콘솔 또는 앱 호스트를 선택하십시오.
  3. 조치 > 로그 파일 수집을 클릭하십시오.
  4. 로그 파일 콜렉션 페이지에서 고급 옵션을 클릭한 후 애플리케이션 확장 로그 포함 선택란을 선택하십시오.
  5. 로그를 수집할 일 수를 선택하고 로그 파일 수집을 클릭하십시오.
  6. 시스템 및 라이센스 관리 페이지에 표시되는 메시지의 링크를 클릭하여 로그 파일이 준비되면 다운로드하십시오.