앱에 로그를 추가하는 방법

오류를 해결할 수 있도록 IBM® QRadar® Threat Intelligence 에 로그를 추가하십시오.

프로시저

  1. 다음 명령어를 사용하여 애플리케이션 컨테이너에 연결하십시오:
    /opt/qradar/support/recon connect <container_id>
  2. /opt/app-root/manifest.json 파일을 편집하여 애플리케이션 로그 수준을 업데이트하십시오.
  3. "log_level": "DEBUG" 매개변수를 업데이트하여 애플리케이션의 로깅 수준을 변경하십시오.
  4. Node.js 애플리케이션에서 디버그 로깅을 활성화하려면 파일을 /opt/app-root/app/server/api/log.js 편집하여 const logFilter = 'error'; 다음을 다음과 같이 변경하십시오. const logFilter = 'debug';
  5. 변경 사항을 저장하고 다음 명령어를 사용하여 애플리케이션을 다시 시작하십시오:
    supervisorctl restart startflask
  6. 디버그 로그를 수집하십시오.
  7. 문제 해결이 완료되면 모든 로깅 설정을 기본값으로 되돌리십시오.
    자세한 로깅 기능이 계속 활성화된 상태로 있으면, 시간이 지남에 따라 대용량 로그 파일이 생성되어 불필요한 리소스 소모를 초래할 수 있습니다.
    1. manifest.json에서 로그 수준을 기본값으로 다시 설정합니다:
      "log_level": "INFO"
    2. app/server/api/log.js에서 로그 필터를 기본값으로 다시 설정하십시오:
      const logFilter = 'error';