检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
le与multi必须选择一种。 windows_log_info 否 AccessConfigWindowsLogInfoUpdate object 日志接入采集Windows事件日志。当需要取消Windows日志时,只需传入一个空的windows_log_info字段。 stdout
t.log)。 被匹配上的容器的标准输出会采集到指定的日志流,原先采集到的AOM的标准输出会停止采集。 允许文件多次采集。(暂不支持Windows场景) 开启“允许文件多次采集”后,同一主机下的同一日志文件支持被采集到多个日志流。该功能依赖ICAgent版本,详见查看ICAgent版本说明。
host_group_name 是 String 主机组名称 最小长度:1 最大长度:64 host_group_type 是 String 主机组类型。windows:windows类型,linux:linux类型 host_id_list 否 Array of strings 主机组ID列表。主机类型必须与主机组类型一致
采集Syslog汇聚服务器日志到LTS 本实践主要介绍通过Syslog协议将日志上传到日志服务的操作步骤。您需要购买ECS作为Syslog汇聚服务器,Linux服务器默认自带Syslog,目前华为云主机默认未配置接收远程Syslog写入,需要手动开启。 日志接入 将自建ELK日志导入云日志服务LTS 本实践主要
Sf24asc4ladDS 多弗朗明哥 2 Sf24asc4ladSA 凯多 3 Sf24asc4ladCD 罗杰 CSV文件需要是UNIX文件格式,windows文件格式暂不支持。 加工规则 通过原始日志中的account字段和OBS CSV文件中的account字段进行匹配,只有account
GetHostGroupListFilter 参数 是否必选 参数类型 描述 host_group_type 否 String 主机组类型。windows:windows类型,linux:linux类型 host_group_name_list 否 Array of strings 主机组名称列表。
Stack有什么优势? 日志管理 LTS日志使用冷存储保存后遇到问题怎么办? 设置多账号日志汇聚后如何只保存一份日志内容? 主机管理 在Windows环境下ICAgent安装失败并提示SERVICE STOP怎么办? 在LTS页面升级ICAgent失败怎么办? 在LTS页面无法查询新产生的日志怎么办?
te object 日志格式。single与multi必须选择一种。 windows_log_info AccessConfigWindowsLogInfoCreate object 日志接入采集Windows事件日志 stdout Boolean 标准输出开关,仅CCE接入类型时使用
C3164。 本文介绍通过Syslog协议将日志上传到日志服务的操作步骤。您需要购买ECS作为Syslog汇聚服务器,Linux服务器默认自带Rsyslog,目前华为云主机默认未配置接收远程Syslog写入,需要手动开启。 方案概述 图1 方案流程图 你可以购买Linux云主机,
主机组名称 最小长度:1 最大长度:64 host_group_type String 主机组类型。linux:linux类型,windows:windows类型 host_id_list Array of strings 主机ID列表 最小长度:36 最大长度:36 host_group_tag
录和文件名支持完整匹配,也支持通配符模式匹配。指定按目录过滤,可过滤掉该目录下的所有文件。windows主机不支持设置采集黑名单。 本示例默认关闭,采集所有文件。 关闭 采集Windows事件日志 本示例是Linux主机,默认关闭。 关闭 结构化解析配置 开启结构化解析配置,日志
主机中。使用LTS采集日志时,需要安装ICAgent。 支持区域: 全部 安装ICAgent(Linux环境) 安装ICAgent(Windows环境) 主机组 主机组是为了便于分类管理、提升配置多个主机日志采集的效率,对主机进行虚拟分组的单位。LTS支持通过一个接入配置来采集多
t.log)。 被匹配上的容器的标准输出会采集到指定的日志流,原先采集到的AOM的标准输出会停止采集。 允许文件多次采集。(暂不支持Windows场景) 开启“允许文件多次采集”后,同一主机下的同一日志文件支持被采集到多个日志流。该功能依赖ICAgent版本,详见查看ICAgent版本说明。
strpos(ua, 'android') > 1 then 'android' when strpos(ua, 'windows') > 1 then 'windows' when strpos(ua , 'mac') > 1 then 'mac' when strpos(ua, 'linux')
com/ $http_user_agent 用户终端浏览器等信息。 "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SV1; GTB7.0; .NET4.0C; $ssl_protocol SSL协议版本。
主机组名称 最小长度:1 最大长度:64 host_group_type String 主机组类型。linux:linux类型,windows:windows类型 host_id_list Array of strings 主机ID列表 host_group_tag Array of
的文件,其中<txid>是一个十六进制数,表示写入该日志的第一个事务的ID。 由于事务日志是二进制文件,不能直接通过文本编辑器查看其内容。可以使用ZooKeeper 自带的工具(如 zkServer.sh 脚本中的 printlog 命令)来查看和解析事务日志。 快照日志(Snapshot Log): 快照日志是ZooKeeper
te object 日志格式。single与multi必须选择一种。 windows_log_info AccessConfigWindowsLogInfoCreate object 日志接入采集Windows事件日志 stdout Boolean 标准输出开关,仅CCE接入类型时使用
authentication error:鉴权失败 host_type String 主机类型。linux:linux类型,windows:windows类型 host_version String 主机版本 最小长度:1 最大长度:16 update_time Long 更新时间
符的词的日志。 request_method:P*T 基于分词符的搜索,例如:User-Agent字段值为Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113