<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2</id>
	<title>Автоматическое обнаружение содержимого логов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-09-16T14:04:53Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6435&amp;oldid=prev</id>
		<title>IKuznetsov: /* Логи контейнеров (только для Linux) */</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6435&amp;oldid=prev"/>
		<updated>2026-07-18T19:41:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Логи контейнеров (только для Linux)&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 19:41, 18 июля 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l6&quot;&gt;Строка 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Автоматическое обнаружение по умолчанию ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Автоматическое обнаружение по умолчанию ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ключ-АСТРОМ автоматически обнаруживает, анализирует и сохраняет (если выбрано хранение) логи каждые 60 секунд. В &#039;&#039;&#039;Linux&#039;&#039;&#039; поиск по файлам логов, расположенным на сетевых дисках, осуществляется только в том случае, если в разделе &#039;&#039;&#039;Настройки&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Сбор и захват&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Мониторинг логов&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Настройка модуля логов&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Расширенные настройки&#039;&#039;&#039; включена опция &#039;&#039;&#039;Обнаруживать логи в сетевых файловых системах&#039;&#039;&#039;. Эта опция отключена по умолчанию. Внутренние логи ЕдиногоАгента обнаруживаются только в том случае, если в том же разделе настроек включена опция &#039;&#039;&#039;Разрешить OneAgent отслеживать логи &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Dynatrace&lt;/del&gt;&#039;&#039;&#039;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ключ-АСТРОМ автоматически обнаруживает, анализирует и сохраняет (если выбрано хранение) логи каждые 60 секунд. В &#039;&#039;&#039;Linux&#039;&#039;&#039; поиск по файлам логов, расположенным на сетевых дисках, осуществляется только в том случае, если в разделе &#039;&#039;&#039;Настройки&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Сбор и захват&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Мониторинг логов&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Настройка модуля логов&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Расширенные настройки&#039;&#039;&#039; включена опция &#039;&#039;&#039;Обнаруживать логи в сетевых файловых системах&#039;&#039;&#039;. Эта опция отключена по умолчанию. Внутренние логи ЕдиногоАгента обнаруживаются только в том случае, если в том же разделе настроек включена опция &#039;&#039;&#039;Разрешить OneAgent отслеживать логи &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Ключ-АСТРОМ&lt;/ins&gt;&#039;&#039;&#039;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Сохранение автоматически обнаруженных файлов в Ключ-АСТРОМ зависит от правил приема логов.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Сохранение автоматически обнаруженных файлов в Ключ-АСТРОМ зависит от правил приема логов.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l29&quot;&gt;Строка 29:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 29:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи IIS (только для Windows) ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи IIS (только для Windows) ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Как логи событий, так и обычные файлы логов.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Как логи событий, так и обычные файлы логов.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи контейнеров (только для Linux) ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи контейнеров (только для Linux) ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;В &#039;&#039;&#039;Kubernetes&#039;&#039;&#039;, &#039;&#039;&#039;Openshift&#039;&#039;&#039; и неинструментированном &#039;&#039;&#039;Docker&#039;&#039;&#039;. Подробнее см. в разделе «Потоковая передача логов Kubernetes с помощью модуля &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Dynatrace Log Module»&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;В &#039;&#039;&#039;Kubernetes&#039;&#039;&#039;, &#039;&#039;&#039;Openshift&#039;&#039;&#039; и неинструментированном &#039;&#039;&#039;Docker&#039;&#039;&#039;. Подробнее см. в разделе «Потоковая передача логов Kubernetes с помощью модуля &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;логов Ключ-АСТРОМ»&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи Journald (только для Linux) ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Логи Journald (только для Linux) ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l130&quot;&gt;Строка 130:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 129:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Откройте файл конфигурации анализа логов для редактирования.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Откройте файл конфигурации анализа логов для редактирования.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* В &#039;&#039;&#039;Linux&#039;&#039;&#039;: &amp;lt;code&amp;gt;/var/lib/&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;dynatrace&lt;/del&gt;/oneagent/agent/config/ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* В &#039;&#039;&#039;Linux&#039;&#039;&#039;: &amp;lt;code&amp;gt;/var/lib/&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;astromkey&lt;/ins&gt;/oneagent/agent/config/ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* В &#039;&#039;&#039;Windows&#039;&#039;&#039;: &amp;lt;code&amp;gt;%PROGRAMDATA%\&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;dynatrace&lt;/del&gt;\oneagent\agent\config\ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* В &#039;&#039;&#039;Windows&#039;&#039;&#039;: &amp;lt;code&amp;gt;%PROGRAMDATA%\&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;astromkey&lt;/ins&gt;\oneagent\agent\config\ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Установите следующие параметры:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Установите следующие параметры:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* &amp;lt;code&amp;gt;AppLogAutoDetection = false&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;#* &amp;lt;code&amp;gt;AppLogAutoDetection = false&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ka_db:diff:1.41:old-6434:rev-6435:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6434&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Автоматическое обнаружение содержимого логов =  По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов и сохраняет их, если они выбраны для обработки в соответствии с правилами приема логов. Для пользователей пробной ве...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D0%B4%D0%B5%D1%80%D0%B6%D0%B8%D0%BC%D0%BE%D0%B3%D0%BE_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6434&amp;oldid=prev"/>
		<updated>2026-07-18T19:39:29Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Автоматическое обнаружение содержимого логов =  По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов и сохраняет их, если они выбраны для обработки в соответствии с правилами приема логов. Для пользователей пробной ве...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Автоматическое обнаружение содержимого логов =&lt;br /&gt;
&lt;br /&gt;
По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов и сохраняет их, если они выбраны для обработки в соответствии с правилами приема логов. Для пользователей пробной версии все уже настроено, что позволяет начать анализ логов немедленно без дополнительной конфигурации.&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ автоматически обнаруживает все новые файлы логов, соответствующие описанным ниже требованиям.&lt;br /&gt;
&lt;br /&gt;
== Автоматическое обнаружение по умолчанию ==&lt;br /&gt;
Ключ-АСТРОМ автоматически обнаруживает, анализирует и сохраняет (если выбрано хранение) логи каждые 60 секунд. В &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039; поиск по файлам логов, расположенным на сетевых дисках, осуществляется только в том случае, если в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Расширенные настройки&amp;#039;&amp;#039;&amp;#039; включена опция &amp;#039;&amp;#039;&amp;#039;Обнаруживать логи в сетевых файловых системах&amp;#039;&amp;#039;&amp;#039;. Эта опция отключена по умолчанию. Внутренние логи ЕдиногоАгента обнаруживаются только в том случае, если в том же разделе настроек включена опция &amp;#039;&amp;#039;&amp;#039;Разрешить OneAgent отслеживать логи Dynatrace&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Сохранение автоматически обнаруженных файлов в Ключ-АСТРОМ зависит от правил приема логов.&lt;br /&gt;
&lt;br /&gt;
По умолчанию модуль логирования ЕдиногоАгента автоматически обнаруживает следующие категории файлов логов:&lt;br /&gt;
&lt;br /&gt;
=== Системные логи ===&lt;br /&gt;
* в &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Windows Security Log&lt;br /&gt;
** Windows Application Log&lt;br /&gt;
** Windows System Log&lt;br /&gt;
* В &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** /var/log/messages&lt;br /&gt;
** /var/log/syslog&lt;br /&gt;
* На &amp;#039;&amp;#039;&amp;#039;AIX&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** /var/log/messages (при поддержке ЕдиныйАгент версии 1.335+)&lt;br /&gt;
** /var/log/syslog (поддерживается всеми версиями ЕдиногоАгента)&lt;br /&gt;
&lt;br /&gt;
=== Логи, открываемые запущенными процессами ===&lt;br /&gt;
Подробности см. в разделе «Требования к автоматическому обнаружению логов».&lt;br /&gt;
&lt;br /&gt;
=== Логи IIS (только для Windows) ===&lt;br /&gt;
Как логи событий, так и обычные файлы логов.&lt;br /&gt;
&lt;br /&gt;
=== Логи контейнеров (только для Linux) ===&lt;br /&gt;
В &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Openshift&amp;#039;&amp;#039;&amp;#039; и неинструментированном &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039;. Подробнее см. в разделе «Потоковая передача логов Kubernetes с помощью модуля Dynatrace Log Module».&lt;br /&gt;
&lt;br /&gt;
=== Логи Journald (только для Linux) ===&lt;br /&gt;
Подробнее см. раздел «Мониторинг логов из Journald».&lt;br /&gt;
&lt;br /&gt;
=== Логи z/OS ===&lt;br /&gt;
Подробности см. в разделе «Мониторинг логов z/OS».&lt;br /&gt;
&lt;br /&gt;
Если ваши логи не обрабатываются, это может быть связано либо с отключенной функцией включения ведения логов ЕдиногоАгента, либо с нарушением правил безопасности логов ЕдиногоАгента.&lt;br /&gt;
&lt;br /&gt;
Подробную информацию о том, какие логи событий &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039; обнаруживаются автоматически и как настроить их сбор, см. в разделе «Логи событий Windows».&lt;br /&gt;
&lt;br /&gt;
== Требования к автоматическому обнаружению ==&lt;br /&gt;
Для автоматического обнаружения файл лога должен соответствовать всем следующим требованиям:&lt;br /&gt;
&lt;br /&gt;
* Файл лога должен оставаться открытым для важного процесса.&lt;br /&gt;
* Файл лога должен существовать как минимум одну минуту.&lt;br /&gt;
&lt;br /&gt;
=== Неподдерживаемые метки времени ===&lt;br /&gt;
Файлы с неподдерживаемой меткой времени автоматически получают метку времени, соответствующую времени прочтения файла.&lt;br /&gt;
&lt;br /&gt;
* В логах должна использоваться поддерживаемая кодировка символов. По умолчанию поддерживается кодировка &amp;#039;&amp;#039;&amp;#039;UTF-8&amp;#039;&amp;#039;&amp;#039;. К другим поддерживаемым типам относятся &amp;#039;&amp;#039;&amp;#039;UTF-8 BOM&amp;#039;&amp;#039;&amp;#039;, а также, если файлы содержат метку порядка байтов (&amp;#039;&amp;#039;&amp;#039;BOM&amp;#039;&amp;#039;&amp;#039;), &amp;#039;&amp;#039;&amp;#039;UTF-16LE&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;UTF-16BE&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Бинарные логи ===&lt;br /&gt;
Бинарные файлы логов не обнаруживаются автоматически. Вы можете использовать пользовательские источники логов, установив параметр &amp;#039;&amp;#039;&amp;#039;Разрешить бинарный формат&amp;#039;&amp;#039;&amp;#039;, чтобы принимать бинарные файлы логов.&lt;br /&gt;
&lt;br /&gt;
Вы можете определить, какие именно бинарные файлы логов будут обнаружены, настроив минимальный размер файла:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и запись&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Флаги включения функций&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В поле &amp;#039;&amp;#039;&amp;#039;Минимальный размер файла лога для выполнения бинарного обнаружения&amp;#039;&amp;#039;&amp;#039; введите значение в байтах.&lt;br /&gt;
&lt;br /&gt;
* Файл лога должен был быть обновлен (в него должна быть произведена запись) в течение последних 7 дней.&lt;br /&gt;
* Файлы логов, которые не обновлялись в течение последних 7 дней при активном мониторинге логов, не будут отображаться на панелях мониторинга.&lt;br /&gt;
* Файл лога должен находиться в самой папке &amp;lt;code&amp;gt;log&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;logs&amp;lt;/code&amp;gt; в её подпапках:&lt;br /&gt;
&lt;br /&gt;
** Примеры допустимых путей: &amp;lt;code&amp;gt;c:\log\log_file.txt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;c:\logs\NewFolder\log_file.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
** Пример недопустимого пути: &amp;lt;code&amp;gt;c:\log\NewFolder\NewFolder\log_file.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* или имя файла лога должно содержать строку &amp;lt;code&amp;gt;log&amp;lt;/code&amp;gt;, перед которой или после которой стоит точка (&amp;lt;code&amp;gt;.&amp;lt;/code&amp;gt;) или символ подчеркивания (&amp;lt;code&amp;gt;_&amp;lt;/code&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
** Примеры допустимых имен файлов: &amp;lt;code&amp;gt;c:\NewFolder\abc.log&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;c:\NewFolder\0865842.log.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
** Пример неверного имени файла: &amp;lt;code&amp;gt;c:\NewFolder\logfile.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Путь к файлу лога также должен соответствовать правилам безопасности. По умолчанию эти правила принимают все файлы, которые обнаруживаются автоматически.&lt;br /&gt;
* Файлы логов загружаются только в том случае, если их метка времени находится в пределах последних 24 часов. Дополнительные сведения см. в разделе «Ограничения по умолчанию для управления логами и аналитики».&lt;br /&gt;
* Записи лога с метками времени, опережающими текущее время более чем на 10 минут, будут перезаписаны. Дополнительные сведения см. в разделе «Ограничения по умолчанию для управления логами и аналитики».&lt;br /&gt;
&lt;br /&gt;
== Проверка автоматического обнаружения источников логов ==&lt;br /&gt;
В Ключ-АСТРОМ вы можете проверить, активна ли функция автоматического обнаружения, и определить источники логов, обнаруженные в вашей среде.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Источники&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Статус автообнаружения ===&lt;br /&gt;
На панели &amp;#039;&amp;#039;&amp;#039;Автоматическое обнаружение источников логов&amp;#039;&amp;#039;&amp;#039; отображается информация о том, обнаруживают ли ЕдиныйАгент и модуль &amp;#039;&amp;#039;&amp;#039;Kubernetes Log&amp;#039;&amp;#039;&amp;#039; источники логов, соответствующие требованиям автоматического обнаружения.&lt;br /&gt;
&lt;br /&gt;
=== Сводка по сущностям с логами ===&lt;br /&gt;
В разделе &amp;#039;&amp;#039;&amp;#039;Сводка по сущностям с логами&amp;#039;&amp;#039;&amp;#039; отображаются итоговые данные и охват обработки. Типы отображаемых сущностей зависят от текущей области действия.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Окружение&amp;#039;&amp;#039;&amp;#039;: Группы хостов, кластеры &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, хосты, источники логов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Кластер Kubernetes&amp;#039;&amp;#039;&amp;#039;: пространства имен, рабочие нагрузки, поды.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039;: Хосты, Источники логов&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Хост&amp;#039;&amp;#039;&amp;#039;: Источники логов&lt;br /&gt;
&lt;br /&gt;
На каждой карточке отображается количество объектов и процент покрытия.&lt;br /&gt;
&lt;br /&gt;
Выберите карточку, чтобы перейти на один уровень детализации к списку отдельных объектов. Список включает все источники логов, о которых знает модуль Log, как автоматически обнаруженные, так и пользовательские. Каждая запись помечена одним из следующих индикаторов покрытия:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Полный&amp;#039;&amp;#039;&amp;#039;: Источник логов настроен для приема данных.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Частичный режим&amp;#039;&amp;#039;&amp;#039;: Источник логов настроен на частичный прием данных.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Нет&amp;#039;&amp;#039;&amp;#039;: Источник логов не настроен для приема данных.&lt;br /&gt;
&lt;br /&gt;
=== Создайте правило приема данных ===&lt;br /&gt;
Чтобы начать загрузку автоматически обнаруженных логов, создайте правило загрузки логов.&lt;br /&gt;
&lt;br /&gt;
Мы рекомендуем использовать правила с широким охватом, которые охватывают целые группы или сервисы, чтобы улучшить покрытие и упростить управление процессом сбора данных. Во избежание дополнительных затрат на обслуживание, используйте правила с максимально возможным охватом. Например, сопоставляйте технологии обработки данных, объекты &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; или настраивайте другие подходящие условия сопоставления на основе разнообразия доступных атрибутов сопоставления.&lt;br /&gt;
&lt;br /&gt;
=== Добавить недостающие источники логов ===&lt;br /&gt;
Если нужный источник логов не обнаруживается автоматически, используйте раздел &amp;#039;&amp;#039;&amp;#039;Добавить отсутствующие источники логов&amp;#039;&amp;#039;&amp;#039; на вкладке &amp;#039;&amp;#039;&amp;#039;Источники&amp;#039;&amp;#039;&amp;#039;, чтобы определить пользовательский источник логов.&lt;br /&gt;
&lt;br /&gt;
== Отключите автоматическое обнаружение логов ==&lt;br /&gt;
Если вы не хотите, чтобы Ключ-АСТРОМ автоматически обнаруживал новые файлы логов на конкретном отслеживаемом хосте, вы можете отключить автоматическое обнаружение логов.&lt;br /&gt;
&lt;br /&gt;
См. раздел «Области конфигурации», чтобы узнать о конфигурациях для арендатора, группы хостов и хоста.&lt;br /&gt;
&lt;br /&gt;
В настройках арендатора выполните следующие действия.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и запись&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Флаги включения функций&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Отключите все параметры, относящиеся к обнаружению логов:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружение открытых файлов логов&amp;#039;&amp;#039;&amp;#039;: Эта опция автоматически обнаруживает логи, записанные важными процессами.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружение системных логов&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#** &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;: Обнаруживает системные логи и логи сообщений.&lt;br /&gt;
#** &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;: Обнаруживает системные, прикладные и логи событий безопасности.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружение логов контейнеризированных приложений&amp;#039;&amp;#039;&amp;#039;: Эта опция позволяет обнаруживать сообщения логов, записываемые в потоки stdout/stderr контейнеризированного приложения. Она также обнаруживает логи подов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружение логов IIS&amp;#039;&amp;#039;&amp;#039;: Эта опция позволяет обнаруживать логи и логи событий, записываемые сервером Microsoft &amp;#039;&amp;#039;&amp;#039;IIS&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Обнаружение логов в сетевых файловых системах&amp;#039;&amp;#039;&amp;#039;: Эта опция позволяет обнаруживать логи, записанные на смонтированные сетевые накопители. Это относится только к хостам &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;. Для других операционных систем эта опция всегда включена.&lt;br /&gt;
&lt;br /&gt;
Конфигурация на стороне арендатора является предпочтительным подходом для управления автоматическим обнаружением. Однако в определенных случаях конфигурация на стороне хоста, описанная ниже, может быть использована в качестве варианта.&lt;br /&gt;
&lt;br /&gt;
# Откройте файл конфигурации анализа логов для редактирования.&lt;br /&gt;
#* В &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;/var/lib/dynatrace/oneagent/agent/config/ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
#* В &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;%PROGRAMDATA%\dynatrace\oneagent\agent\config\ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
# Установите следующие параметры:&lt;br /&gt;
#* &amp;lt;code&amp;gt;AppLogAutoDetection = false&amp;lt;/code&amp;gt;&lt;br /&gt;
#* Перезапуск ЕдиногоАгента не требуется.&lt;br /&gt;
&lt;br /&gt;
== Ограничения на автоматическое обнаружение логов при использовании ЕдиногоАгента ==&lt;br /&gt;
Логи событий в ЕдиномАгенте:&lt;br /&gt;
&lt;br /&gt;
* Удалить нельзя раньше, чем через минуту после создания.&lt;br /&gt;
* Необходимо добавить (старое содержимое не обновляется).&lt;br /&gt;
* Должен содержать текстовый контент.&lt;br /&gt;
* Его необходимо постоянно держать открытым (а не только на короткие промежутки времени для добавления записей в лог).&lt;br /&gt;
* Необходимо открыть в режиме записи.&lt;br /&gt;
* Размер файла не должен быть меньше заданного порогового значения (по умолчанию: 500 байт), чтобы его можно было проверить на наличие двоичного содержимого.&lt;br /&gt;
&lt;br /&gt;
По умолчанию максимальное количество источников логирования на один экземпляр группы процессов составляет 200. Это значение можно настроить с помощью параметра &amp;#039;&amp;#039;&amp;#039;Максимальное количество источников логирования на один экземпляр группы процессов&amp;#039;&amp;#039;&amp;#039; в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Расширенные настройки логирования&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
В стандартных средах модуль логирования ЕдиногоАгента поддерживает до 10 000 файлов в одной директории с логами и 200 МБ нового содержимого логов в минуту. Если у вас больше данных, особенно с большим объемом информации, высока вероятность, что модуль логирования ЕдиногоАгента это поддерживает. Перед использованием свяжитесь со службой поддержки Ключ-АСТРОМ, чтобы проверить вашу конфигурацию.&lt;br /&gt;
&lt;br /&gt;
В особых случаях, например, при очень низкой производительности оборудования, ограничения модуля логирования ЕдиногоАгента могут быть более строгими.&lt;br /&gt;
&lt;br /&gt;
== Встроенные правила автоматического обнаружения ==&lt;br /&gt;
Автоматический детектор имеет следующие дополнительные встроенные правила:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! ОС !! Шаблон директории !! Шаблон файла !! Действие&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/Log/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*.xel&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/commitlog/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*.log&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Windows || &amp;lt;code&amp;gt;/CCM/Logs/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Windows || &amp;lt;code&amp;gt;/MSSQL/Log/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*.trc&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Windows || &amp;lt;code&amp;gt;/*MSSQL*/OLAP/Log/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*.trc&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Windows || &amp;lt;code&amp;gt;MSSQL/DATA/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*.ldf&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Windows || &amp;lt;code&amp;gt;*.evtx&amp;lt;/code&amp;gt; || || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Linux || &amp;lt;code&amp;gt;/var/log/pods/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Linux || &amp;lt;code&amp;gt;/var/lib/docker/containers/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Исключать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*[-.\_]log&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;catalina.out*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/log/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/log/*/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/logs/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Все || &amp;lt;code&amp;gt;/logs/*/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|-&lt;br /&gt;
| Linux || &amp;lt;code&amp;gt;^/var/log/**/&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; || Включать&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Пользовательские правила безопасности могут лишь сузить область автоматического обнаружения, но не расширить её.&lt;br /&gt;
&lt;br /&gt;
Каждый добавляемый вами путь к пользовательскому источнику логов должен быть проверен ЕдинымАгентом и соответствовать его правилам безопасности (правилам сопоставления файлов). На стороне ЕдиногоАгента применяются следующие правила безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Важно:&amp;#039;&amp;#039;&amp;#039; Правила безопасности нельзя использовать для расширения автообнаружения и включения в него большего количества файлов. Их можно использовать только для ограничения обнаружения файлов. Если вам необходимо включить источник логов, который не обнаруживается автоматически, используйте пользовательскую конфигурацию источника логов.&lt;br /&gt;
&lt;br /&gt;
См. раздел «Правила безопасности», чтобы узнать, как настроить правила безопасности для пользовательских источников логов и обеспечить защиту данных.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>