<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Анализ журналов компонентов on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/</link><description>Recent content in Анализ журналов компонентов on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка уровня логирования событий в интерфейсе Платформы</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/configuring_event_logging_level_in_the_platform_interface/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/configuring_event_logging_level_in_the_platform_interface/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для настройки уровня логирования выберите элемент &amp;#34;Логирование&amp;#34; на странице &amp;#34;Обслуживание&amp;#34;. Изменение конфигурации логирования доступно пользователю с ролю &amp;#34;Администратор ИБ&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0043" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/troubleshooting_0053.png" alt="image" width="292"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;Описание объекта в logger.config в joi:&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code&gt;validate: {
 payload: joi.object({
 logLevel: joi.string().empty(&amp;#39;&amp;#39;).allow(&amp;#39;debug&amp;#39;,&amp;#39;info&amp;#39;,&amp;#39;error&amp;#39;).default(&amp;#39;info&amp;#39;),
 isFilterTypeInclude: joi.boolean().default(true),
 events: joi.array(joi.object({
 action: joi.string().allow(possibleActions),
 targets: joi.array(joi.object({
 type: joi.string().allow(targetTypes).empty(&amp;#39;&amp;#39;),
 objects: joi.array(joi.string().empty(&amp;#39;&amp;#39;)).empty([])
 })).empty([])
 })).empty([])
 })
},&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;isFilterTypeInclude&lt;/code&gt; - указывает, что записывать надо только события с указанными атрибутами, или наоборот все кроме указанных.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пустое значение events означает &amp;#34;все события&amp;#34;. То есть &lt;code&gt;isFilterTypeInclude = true&lt;/code&gt; и &lt;code&gt;events = []&lt;/code&gt; - означает &amp;#34;записывать все&amp;#34;, &lt;code&gt;isFilterTypeInclude = false&lt;/code&gt; и &lt;code&gt;events = []&lt;/code&gt; - означает &amp;#34;не записывать ничего&amp;#34;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Просмотр журналов событий в интерфейсе Платформы</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/view_event_logs_in_platform_interface/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/analyzing_component_logs/view_event_logs_in_platform_interface/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Просмотр и скачивание логов доступно пользователям с ролью &amp;#34;Администратор ИБ&amp;#34; и &amp;#34;Оператор&amp;#34;. Выберите элемент &amp;#34;Логирование&amp;#34; на странице &amp;#34;Обслуживание&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для просмотра журналов используется список в табличной форме сформированных журналов.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;На странице отображается область фильтрации и управления диапазоном данных.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для изменения диапазона времени просматриваемых записей о событиях в поисковой строке нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/calendar_blue.png" alt="calendar blue"/&gt;&lt;/span&gt; и выберите даты начала и окончания (предустановленный диапазон времени равен 1 часу от текущего времени), затем нажмите &amp;#34;Поиск&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;По умолчанию записи о событиях журнала безопасности и журнала приложений хранятся 30 дней. Параметр &amp;#34;Глубина хранения индексов&amp;#34; можно настраивать в интерфейсе управления сервисом Watchdog (см. раздел &lt;a href="../../../platform_services_management/watchdog/index_rotation_configuration/"&gt;Конфигурация ротации индексов&lt;/a&gt;). Если сервис Watchdog не подключен, записи журналов удаляться не будут.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>