<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%B2%D1%82%D0%BE%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2</id>
	<title>Автообнаружение логов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%90%D0%B2%D1%82%D0%BE%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-07T18:56:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6995&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Автообнаружение логов = По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов, а также сохраняет их, если они выбраны для загрузки согласно правилам загрузки логов. Для пробных пользователей всё уже настроено, что позво...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=6995&amp;oldid=prev"/>
		<updated>2026-10-06T17:16:48Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Автообнаружение логов = По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов, а также сохраняет их, если они выбраны для загрузки согласно правилам загрузки логов. Для пробных пользователей всё уже настроено, что позво...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Автообнаружение логов =&lt;br /&gt;
По умолчанию Ключ-АСТРОМ автоматически обнаруживает и анализирует новые файлы логов, а также сохраняет их, если они выбраны для загрузки согласно правилам загрузки логов. Для пробных пользователей всё уже настроено, что позволяет немедленно приступить к анализу логов без дополнительной конфигурации. Ключ-АСТРОМ автоматически обнаруживает все новые файлы логов, соответствующие требованиям, описанным ниже.&lt;br /&gt;
&lt;br /&gt;
== Автообнаружение по умолчанию ==&lt;br /&gt;
Ключ-АСТРОМ автоматически обнаруживает, анализирует и сохраняет (если выбрано для хранения) логи каждые 60 секунд.&lt;br /&gt;
&lt;br /&gt;
В Linux файлы логов, расположенные на сетевых дисках, ищутся только при включённой опции &amp;#039;&amp;#039;&amp;#039;Обнаруживать логи в сетевых файловых системах&amp;#039;&amp;#039;&amp;#039; в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настроить модуль логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Дополнительные настройки&amp;#039;&amp;#039;&amp;#039;. По умолчанию эта опция отключена.&lt;br /&gt;
&lt;br /&gt;
Внутренние логи &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; обнаруживаются только при включённой опции &amp;#039;&amp;#039;&amp;#039;Разрешить ЕдиномуАгенту мониторить логи Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; в том же разделе настроек.&lt;br /&gt;
&lt;br /&gt;
Сохраняются ли автоматически обнаруженные файлы в Ключ-АСТРОМ, зависит от правил загрузки логов.&lt;br /&gt;
&lt;br /&gt;
По умолчанию модуль логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; автоматически обнаруживает следующие категории файлов логов:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Системные логи&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Windows:&lt;br /&gt;
*** Журнал безопасности Windows&lt;br /&gt;
*** Журнал приложений Windows&lt;br /&gt;
*** Системный журнал Windows&lt;br /&gt;
** Linux:&lt;br /&gt;
*** &amp;lt;code&amp;gt;/var/log/messages&amp;lt;/code&amp;gt;&lt;br /&gt;
*** &amp;lt;code&amp;gt;/var/log/syslog&amp;lt;/code&amp;gt;&lt;br /&gt;
** AIX:&lt;br /&gt;
*** &amp;lt;code&amp;gt;/var/log/messages&amp;lt;/code&amp;gt; (поддерживается &amp;#039;&amp;#039;&amp;#039;ЕдинымАгентом&amp;#039;&amp;#039;&amp;#039; версии 1.335+)&lt;br /&gt;
*** &amp;lt;code&amp;gt;/var/log/syslog&amp;lt;/code&amp;gt; (поддерживается всеми версиями &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Файлы логов, открытые работающими процессами&amp;#039;&amp;#039;&amp;#039;. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Требования к автообнаружению логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Логи IIS&amp;#039;&amp;#039;&amp;#039; (только Windows) — как журналы событий, так и обычные файлы логов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Логи контейнеров&amp;#039;&amp;#039;&amp;#039; (только Linux) в Kubernetes, OpenShift и неинструментированном Docker. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Потоковая передача логов Kubernetes с модулем логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Логи Journald&amp;#039;&amp;#039;&amp;#039; (только Linux). Подробнее см. &amp;#039;&amp;#039;&amp;#039;Мониторинг логов из Journald&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Логи z/OS&amp;#039;&amp;#039;&amp;#039;. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Мониторинг логов z/OS&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Если ваши логи не загружаются, это может быть связано либо с тем, что &amp;#039;&amp;#039;&amp;#039;Мониторинг логов ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; отключён, либо с тем, что логи нарушают правила &amp;#039;&amp;#039;&amp;#039;Безопасности логов ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;. Подробности о том, какие журналы событий Windows обнаруживаются автоматически и как настроить их загрузку, см. в разделе &amp;#039;&amp;#039;&amp;#039;Журналы событий Windows&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Требования к автообнаружению ==&lt;br /&gt;
Файл лога должен соответствовать всем следующим требованиям, чтобы быть автоматически обнаруженным:&lt;br /&gt;
&lt;br /&gt;
* Файл лога должен оставаться открытым важным процессом.&lt;br /&gt;
* Файл лога должен существовать не менее одной минуты.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Неподдерживаемые временные метки&amp;#039;&amp;#039;&amp;#039;: файлы с неподдерживаемой временной меткой автоматически помечаются временем, когда файл был прочитан.&lt;br /&gt;
* Логи должны иметь поддерживаемую кодировку символов. По умолчанию поддерживается кодировка &amp;#039;&amp;#039;&amp;#039;UTF-8&amp;#039;&amp;#039;&amp;#039;. Другие поддерживаемые типы включают &amp;#039;&amp;#039;&amp;#039;UTF-8 BOM&amp;#039;&amp;#039;&amp;#039; и, если файлы содержат метку порядка байтов (BOM), &amp;#039;&amp;#039;&amp;#039;UTF-16LE&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;UTF-16BE&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Бинарные логи&amp;#039;&amp;#039;&amp;#039;: бинарные файлы логов не обнаруживаются автоматически. Можно использовать пользовательские источники логов с включённой опцией &amp;#039;&amp;#039;&amp;#039;Разрешить бинарный формат&amp;#039;&amp;#039;&amp;#039; для загрузки бинарных файлов логов. Определить, какие бинарные файлы логов обнаруживаются, можно, настроив минимальный размер файла:&lt;br /&gt;
** Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настроить модуль логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Флаги функций Opt-in&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** В поле &amp;#039;&amp;#039;&amp;#039;Минимальный размер файла лога для бинарного обнаружения&amp;#039;&amp;#039;&amp;#039; введите значение в байтах.&lt;br /&gt;
* Файл лога должен быть обновлён (записан) за последние 7 дней. Файлы логов, не обновлявшиеся за последние 7 дней при активном мониторинге логов, не будут отображаться на дашбордах.&lt;br /&gt;
* Файл лога должен находиться в фактической папке log или logs либо в её подпапках:&lt;br /&gt;
** Примеры допустимых путей: &amp;lt;code&amp;gt;c:\log\log_file.txt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;c:\logs\NewFolder\log_file.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
** Пример недопустимого пути: &amp;lt;code&amp;gt;c:\log\NewFolder\NewFolder\log_file.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
** Либо имя файла лога должно содержать строку log, перед которой или после которой стоит точка (.) или символ подчёркивания (_):&lt;br /&gt;
*** Примеры допустимых имён файлов: &amp;lt;code&amp;gt;c:\NewFolder\abc.log&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;c:\NewFolder\0865842.log.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
*** Пример недопустимого имени файла: &amp;lt;code&amp;gt;c:\NewFolder\logfile.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Путь к файлу лога также должен соответствовать правилам безопасности. По умолчанию эти правила принимают все файлы, которые обнаруживаются автоматически.&lt;br /&gt;
* Файлы логов загружаются только в том случае, если их временная метка находится в пределах последних 24 часов. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Ограничения по умолчанию для управления логами и аналитики&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Записи логов с временными метками более чем на 10 минут опережающие текущее время, переопределяются. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Ограничения по умолчанию для управления логами и аналитики&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Просмотр автообнаружения источников логов ==&lt;br /&gt;
В Ключ-АСТРОМ можно проверить, активен ли механизм автообнаружения, и определить источники логов, обнаруженные в вашей среде. Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настроить модуль логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Источники&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Статус автообнаружения ===&lt;br /&gt;
Панель &amp;#039;&amp;#039;&amp;#039;Автообнаружение источников логов&amp;#039;&amp;#039;&amp;#039; показывает, активно ли &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; и модуль логов Kubernetes обнаруживают источники логов, соответствующие требованиям к автообнаружению.&lt;br /&gt;
&lt;br /&gt;
=== Сводка сущностей с логами ===&lt;br /&gt;
Раздел &amp;#039;&amp;#039;&amp;#039;Сводка сущностей с логами&amp;#039;&amp;#039;&amp;#039; показывает итоговые значения и покрытие загрузки. Отображаемые типы сущностей зависят от текущей области действия:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Среда&amp;#039;&amp;#039;&amp;#039;: группы хостов, кластеры Kubernetes, хосты, источники логов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Кластер Kubernetes&amp;#039;&amp;#039;&amp;#039;: пространства имён, рабочие нагрузки, поды.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039;: хосты, источники логов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Хост&amp;#039;&amp;#039;&amp;#039;: источники логов.&lt;br /&gt;
&lt;br /&gt;
Каждая карточка показывает количество сущностей и процент покрытия. Выберите карточку, чтобы детализировать список отдельных сущностей. Список включает все источники логов, известные модулю логов, как автоматически обнаруженные, так и пользовательские. Каждая запись помечается одним из следующих индикаторов покрытия:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Полное&amp;#039;&amp;#039;&amp;#039;: источник логов настроен для загрузки.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Частичное&amp;#039;&amp;#039;&amp;#039;: источник логов настроен для частичной загрузки.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Отсутствует&amp;#039;&amp;#039;&amp;#039;: источник логов не настроен для загрузки.&lt;br /&gt;
&lt;br /&gt;
=== Создание правила загрузки ===&lt;br /&gt;
Чтобы начать загрузку автоматически обнаруженных логов, создайте правило загрузки. Подробнее см. в разделе &amp;#039;&amp;#039;&amp;#039;Правила загрузки логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Отключение автообнаружения логов ==&lt;br /&gt;
Если вы не хотите, чтобы Ключ-АСТРОМ автоматически обнаруживал новые файлы логов на определённом мониторируемом хосте, можно отключить автообнаружение логов:&lt;br /&gt;
&lt;br /&gt;
* На хосте откройте файл конфигурации аналитики логов для редактирования:&lt;br /&gt;
** Linux: &amp;lt;code&amp;gt;/var/lib/astromkey/oneagent/agent/config/ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
** Windows: &amp;lt;code&amp;gt;%PROGRAMDATA%\astromkey\oneagent\agent\config\ruxitagentloganalytics.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установите следующее значение: &amp;lt;code&amp;gt;AppLogAutoDetection = false&amp;lt;/code&amp;gt;&lt;br /&gt;
* Перезапуск &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; не требуется.&lt;br /&gt;
&lt;br /&gt;
== Ограничения для автообнаружения логов при использовании ЕдиногоАгента ==&lt;br /&gt;
Файлы логов в &amp;#039;&amp;#039;&amp;#039;ЕдиномАгенте&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* не могут быть удалены ранее, чем через минуту после создания;&lt;br /&gt;
* должны дописываться (старое содержимое не обновляется);&lt;br /&gt;
* должны иметь текстовое содержимое;&lt;br /&gt;
* должны быть открыты постоянно (не только на короткие периоды добавления записей логов);&lt;br /&gt;
* должны быть открыты в режиме записи;&lt;br /&gt;
* не должны быть меньше настроенного порогового размера (по умолчанию: 500 байт) для проверки на бинарное содержимое.&lt;br /&gt;
&lt;br /&gt;
По умолчанию максимальное количество источников логов на экземпляр группы процессов — 200. Это значение настраивается через опцию &amp;#039;&amp;#039;&amp;#039;Максимальное количество источников логов на экземпляр группы процессов&amp;#039;&amp;#039;&amp;#039; в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Дополнительные настройки логов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
В стандартных средах модуль логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; поддерживает до 10 000 файлов в одной директории с логами и 200 МБ нового содержимого логов в минуту. Если у вас больше данных, особенно на порядок выше, есть большая вероятность, что модуль логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; справится. Свяжитесь с командой поддержки Ключ-АСТРОМ, чтобы заранее проверить вашу конфигурацию. В особых случаях, например при очень низкой производительности оборудования, ограничения модуля логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; могут быть более строгими.&lt;br /&gt;
&lt;br /&gt;
== Неподдерживаемые сценарии автообнаружения ==&lt;br /&gt;
Сценарии, не поддерживаемые в процессе ротационного автообнаружения логов, включают:&lt;br /&gt;
&lt;br /&gt;
* Генерация ротационных логов с изменением директории. Этот процесс может привести к созданию множества неагрегированных и/или неполных логов, а также к чрезмерному использованию ресурсов.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>