<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Описание журналов событий on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/</link><description>Recent content in Описание журналов событий on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/index.xml" rel="self" type="application/rss+xml"/><item><title>Журнал безопасности</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/description_of_log_events/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/description_of_log_events/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Все записи журнала в виде документа JSON хранятся в core-cluster в индексе &amp;#34;security-journal-YYYY.MM.DD&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab30" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Общий формат записи в журнале безопасности&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 75%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Поле&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.type&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Тип компонента платформы, который записывает событие в журнал. Одно из:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;backend,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;data-cluster,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;receiver,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;service,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;opensearch-dashboards,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;postgres&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.name&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Название компонента&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.version&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Версия компонента&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.ip&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Если применимо, то ip address хоста, на котором находится компонент&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.domain&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Если применимо, то fqdn хоста, на котором находится компонент&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.address&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.domain, если нет, то component.ip&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;type&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Тип предпринятого действия. Например:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Журнал приложений</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/application_journal/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/troubleshooting/event_log_description/application_journal/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Все записи журнала в виде документа JSON хранятся в core-cluster в индексе &amp;#34;application-journal-YYYY.MM.DD&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab31" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Общий формат записи в журнале приложений&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 75%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Поле&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.type&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Тип компонента платформы, который записывает событие в журнал. Одно из:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;backend,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;data-cluster,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;receiver,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;service,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;opensearch-dashboards,&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;postgres&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.name&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Название компонента&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.version&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Версия компонента&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.ip&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Если применимо, то ip address хоста, на котором находится компонент&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.domain&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Если применимо, то fqdn хоста, на котором находится компонент&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.address&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;component.domain, если нет, то component.ip&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;severity&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Важность события. Например:&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>