LogWatcher

Компонент распаковки сжатых логов. Устанавливается на все узлы, на которых необходимо отслеживать ZST-логи для распаковки и дальнейшей отправки с помощью rsyslog в VictoriaLogs.

Способ установки: плейбук rsyslog_config/deploy.yml из дистрибутива подсистемы мониторинга.

Для выполнения плейбука необходим доступ к узлам по SSH.

Расположение журналов:

  • системный журнал;

  • файл.

Порт по умолчанию: 17078 (HTTPS).

Учётная запись ОС для запуска сервиса: vision.

Файлы конфигурации:

  • /etc/systemd/system/vision_logwatcher.service — служба systemd;

  • /opt/skala-r/etc/vision/agent/logwatcher/environment.env — параметры запуска;

  • /opt/skala-r/etc/vision/agent/logwatcher/config.yml;

  • /opt/skala-r/etc/vision/agent/logwatcher/web.yml — веб-конфигурация, в том числе параметры TLS и аутентификации для доступа к компоненту по HTTPS;

  • /opt/skala-r/etc/vision/agent/vmagent_agent/jobs/vision_logwatcher.yml.

HTTPS-сервер используется для отдачи метрик и контролирования компонента.

Параметры запуска

--audit.filePath

Путь к файлу лога аудита.

Пустое значение отключает аудит.

Значение по умолчанию: /opt/skala-r/var/log/vision/audit/agent/logwatcher/audit.log.

--config.file

Путь к файлу конфигурации logwatcher.

--logging.filePath

Путь к файлу записи логов.

--logging.level

Уровень логирования.

Возможные значения в порядке уменьшения подробности вывода:

  • DEBUG;

  • INFO;

  • WARN;

  • ERROR;

  • CRITICAL.

Значение по умолчанию: INFO.

--logging.output

Место логирования.

Возможные значения:

  • file;

  • stdout;

  • stderr.

Значение по умолчанию: file.

--web.config.file

Путь к файлу веб-конфигурации компонента.

Значение по умолчанию: /opt/skala-r/etc/vision/agent/logwatcher/web.yml.

--web.listen-address

Адрес для прослушивания входящих HTTP-запросов.