LogWatcher

Компонент распаковки сжатых логов. Устанавливается на все узлы, на которых необходимо отслеживать ZST-логи для распаковки и дальнейшей отправки с помощью rsyslog в VictoriaLogs.

Компонент Визиона: Агент Платформы.

Способ установки: Плейбук rsyslog_config/deploy.yml из дистрибутива Визиона.

Для выполнения плейбука необходим доступ к узлам по SSH.

Расположение журналов:

  • системный журнал;

  • файл.

Порт по умолчанию: 17078 (HTTPS).

Учётная запись ОС для запуска сервиса: vision.

Файлы конфигурации:

  • /etc/systemd/system/vision_logwatcher.service — юнит systemd;

  • /opt/skala-r/etc/vision/agent/logwatcher/environment.env — параметры запуска;

  • /opt/skala-r/etc/vision/agent/logwatcher/config.yml;

  • /opt/skala-r/etc/vision/agent/logwatcher/web.yml — веб-конфигурация, в том числе параметры TLS и аутентификации для доступа к компоненту по HTTPS;

  • /opt/skala-r/etc/vision/agent/vmagent_agent/jobs/vision_logwatcher.yml.

HTTPS-сервер используется для отдачи метрик и контролирования компонента.

Параметры запуска

--audit.filePath

Путь к файлу лога аудита.

Пустое значение отключает аудит.

Значение по умолчанию: /opt/skala-r/var/log/vision/audit/agent/logwatcher/audit.log.

--config.file

Путь к файлу конфигурации logwatcher.

--logging.filePath

Путь к файлу записи логов.

--logging.level

Уровень логирования.

Значение по умолчанию: INFO.

--logging.output

Тип логирования.

Возможные значения
  • file;

  • stdout;

  • stderr.

Значение по умолчанию: file.

--web.config.file

Путь к файлу веб-конфигурации компонента.

Значение по умолчанию: /opt/skala-r/etc/vision/agent/logwatcher/web.yml.

--web.listen-address

Адрес для прослушивания входящих HTTP-запросов.