<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_%D0%95%D0%B4%D0%B8%D0%BD%D1%8B%D0%B9%D0%90%D0%B3%D0%B5%D0%BD%D1%82</id>
	<title>Загрузка логов через ЕдиныйАгент - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_%D0%95%D0%B4%D0%B8%D0%BD%D1%8B%D0%B9%D0%90%D0%B3%D0%B5%D0%BD%D1%82"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_%D0%95%D0%B4%D0%B8%D0%BD%D1%8B%D0%B9%D0%90%D0%B3%D0%B5%D0%BD%D1%82&amp;action=history"/>
	<updated>2026-09-16T13:36:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_%D0%95%D0%B4%D0%B8%D0%BD%D1%8B%D0%B9%D0%90%D0%B3%D0%B5%D0%BD%D1%82&amp;diff=6470&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Загрузка логов через ЕдиныйАгент = ЕдиныйАгент — это рекомендуемый мощный инструмент, который автоматически находит источники логов из широкого спектра технологий на различных платформах, системах оркестрации контейнеров и операционных системах....»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_%D0%95%D0%B4%D0%B8%D0%BD%D1%8B%D0%B9%D0%90%D0%B3%D0%B5%D0%BD%D1%82&amp;diff=6470&amp;oldid=prev"/>
		<updated>2026-07-19T17:25:04Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Загрузка логов через ЕдиныйАгент = ЕдиныйАгент — это рекомендуемый мощный инструмент, который автоматически находит источники логов из широкого спектра технологий на различных платформах, системах оркестрации контейнеров и операционных системах....»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Загрузка логов через ЕдиныйАгент =&lt;br /&gt;
ЕдиныйАгент — это рекомендуемый мощный инструмент, который автоматически находит источники логов из широкого спектра технологий на различных платформах, системах оркестрации контейнеров и операционных системах.&lt;br /&gt;
&lt;br /&gt;
Мы рекомендуем использовать ЕдиныйАгент для ведения логов, поскольку он предоставляет следующие преимущества:&lt;br /&gt;
&lt;br /&gt;
* Упрощенная инструментация для хостов, процессов и кластеров &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Беспроблемная установка на хосты и оператор для &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; обеспечивают первоклассную работу благодаря встроенной функции мониторинга логов.&lt;br /&gt;
* Функция автоматического обогащения логов контекстной информацией, такой как топология и метаданные &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Включение контекста трассировки в логи одним щелчком мыши повышает отслеживаемость.&lt;br /&gt;
* Автоматическое обнаружение критически важных логов в сочетании с гибкой настройкой источников логов обеспечивает всестороннюю наблюдаемость.&lt;br /&gt;
* Расширенные возможности управления логами в масштабе предприятия, предлагающие настройку форматов логов, маскирование конфиденциальных данных, а также фильтрацию при захвате и обработке данных.&lt;br /&gt;
&lt;br /&gt;
== Автоматическое обнаружение данных лога ==&lt;br /&gt;
ЕдиныйАгент автоматически обнаруживает файлы логов, обеспечивая сбор и анализ соответствующих логов для всех отслеживаемых процессов. ЕдиныйАгент сканирует файловую систему и приложения, работающие на хосте, для обнаружения файлов логов и их источников, а также идентифицирует файлы логов.&lt;br /&gt;
&lt;br /&gt;
После обнаружения источников логов ЕдиныйАгент применяет соответствующие правила приема логов. Эти правила определяют, как логи должны собираться, анализироваться и пересылаться на платформу мониторинга Ключ-АСТРОМ. Автоматическое обнаружение включает в себя шаблоны ротации логов.&lt;br /&gt;
&lt;br /&gt;
ЕдиныйАгент автоматически обнаруживает логи с хостов и собирает логи из систем оркестрации контейнеров &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; и из контейнеров &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
ЕдиныйАгент начинает загрузку логов, как только его модуль логирования впервые считывает файл лога. Фактическое время начала может зависеть от интервалов загрузки и времени, необходимого для распространения конфигурации из среды в модуль логирования.&lt;br /&gt;
&lt;br /&gt;
=== ЕдиныйАгент для логов хоста ===&lt;br /&gt;
ЕдиныйАгент упрощает управление логами, автоматически помечая их в соответствии с контекстом инфраструктуры и источника логов, а также обеспечивая обогащение трассировки одним щелчком мыши для более эффективного устранения неполадок. Для начала мониторинга логов достаточно установки и централизованной настройки правил приема логов в Ключ-АСТРОМ. ЕдиныйАгент также предлагает расширенные функции для масштабируемого управления логами, включая фильтрацию, маскирование конфиденциальных данных, пользовательское определение источника логов, обнаружение шаблонов ротации логов и централизованную конфигурацию для упрощения управления жизненным циклом.&lt;br /&gt;
&lt;br /&gt;
=== Логи Kubernetes через ЕдиныйАгент ===&lt;br /&gt;
Подробнее о настройке приема логов из &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; можно узнать на странице «Потоковая передача логов Kubernetes с помощью модуля логов Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
== Пользовательские источники логов ==&lt;br /&gt;
Многие приложения генерируют логи в форматах или местах, не охватываемых механизмом автоматического обнаружения по умолчанию. Вы можете добавить пользовательские источники логов, если автоматическое обнаружение не распознает определенные файлы логов или если вам необходимо отслеживать логи приложений, не охваченных настройками по умолчанию. Настройте пользовательские источники логов, если у вас возникли проблемы с шаблоном ротации или если файл лога не соответствует требованиям детектора.&lt;br /&gt;
&lt;br /&gt;
== Поток конфигурации логов ЕдиногоАгента ==&lt;br /&gt;
После установки ЕдиногоАгента необходимо выполнить только один обязательный шаг: проверить правила приема логов по умолчанию или создать собственные правила приема логов, чтобы гарантировать их поступление в среду Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
=== Правила приема логов ===&lt;br /&gt;
Настройка правил приема логов — важнейший шаг в процессе конфигурации. Правила позволяют указать, какие автоматически обнаруженные и пользовательские логи будут приниматься, фильтроваться и сохраняться. Правила приема логов можно настраивать в соответствии с указанными параметрами, такими как группа процессов или файл источника лога. Это гарантирует, что логи, поступающие из различных источников, будут должным образом обрабатываться и интегрироваться в систему мониторинга логов Ключ-АСТРОМ (включая автоматически обнаруженные и пользовательские логи).&lt;br /&gt;
&lt;br /&gt;
Вы можете просмотреть источники логов, обнаруженные ЕдинымАгентом, на странице «Хост» или «Процесс» в Ключ-АСТРОМ. Для новых клиентов некоторые встроенные правила включены по умолчанию.&lt;br /&gt;
&lt;br /&gt;
Правила приема логов применяются исключительно к ЕдиномуАгенту. Эти правила не распространяются на другие механизмы сбора логов.&lt;br /&gt;
&lt;br /&gt;
=== Конфиденциальные данные ===&lt;br /&gt;
В ЕдиномАгенте можно настроить маскировку любой конфиденциальной информации, чтобы она не попадала в Ключ-АСТРОМ в открытом текстовом виде.&lt;br /&gt;
&lt;br /&gt;
=== Временные метки ===&lt;br /&gt;
Узнайте, как ЕдиныйАгент поддерживает метки времени, или вы можете дополнительно настроить собственный шаблон меток времени, специально предназначенный для вашего случая.&lt;br /&gt;
&lt;br /&gt;
== Настройки ЕдиногоАгента ==&lt;br /&gt;
Система мониторинга логов Ключ-АСТРОМ использует модуль логирования ЕдиногоАгента, включенный по умолчанию во всех установках ЕдиногоАгента. Хотя для работы системы мониторинга логов не требуется специальная настройка, вы можете изменить некоторые параметры, доступные для модуля логирования ЕдиногоАгента.&lt;br /&gt;
&lt;br /&gt;
=== Включите мониторинг логов с помощью oneagentctl ===&lt;br /&gt;
Чтобы включить мониторинг логов на ЕдиномАгенте, используйте параметр &amp;lt;code&amp;gt;--set-app-log-content-access=true&amp;lt;/code&amp;gt; команды &amp;lt;code&amp;gt;oneagentctl&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Глобальные настройки ЕдиногоАгента для мониторинга логов ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и запись&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Расширенные настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте параметры и сохраните изменения.&lt;br /&gt;
&lt;br /&gt;
=== Настройки ЕдиногоАгента для мониторинга логов, специфичные для каждого хоста ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;, в верхнем левом углу выберите &amp;#039;&amp;#039;&amp;#039;Перейти к сущности&amp;#039;&amp;#039;&amp;#039;, найдите хост и выберите его.&lt;br /&gt;
# В правом верхнем углу выберите имя хоста.&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Сбор и запись&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Расширенные настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте параметры и сохраните изменения.&lt;br /&gt;
&lt;br /&gt;
=== Настройки ЕдиногоАгента по умолчанию ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Параметр&lt;br /&gt;
!По умолчанию&lt;br /&gt;
|-&lt;br /&gt;
|Обнаружение открытых файлов логов&lt;br /&gt;
|включено&lt;br /&gt;
|-&lt;br /&gt;
|Обнаружение системных логов&lt;br /&gt;
|включено&lt;br /&gt;
|-&lt;br /&gt;
|Обнаружение логов контейнеризированных приложений&lt;br /&gt;
|включено&lt;br /&gt;
|-&lt;br /&gt;
|Обнаружение логов &amp;#039;&amp;#039;&amp;#039;IIS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|включено&lt;br /&gt;
|-&lt;br /&gt;
|Обнаружение логов в сетевых файловых системах&lt;br /&gt;
|отключено&lt;br /&gt;
|-&lt;br /&gt;
|Разрешите ЕдиномуАгенту отслеживать логи Ключ-АСТРОМ&lt;br /&gt;
|отключено&lt;br /&gt;
|-&lt;br /&gt;
|Определение часовых поясов контейнеров&lt;br /&gt;
|включено&lt;br /&gt;
|-&lt;br /&gt;
|Часовой пояс по умолчанию для агентов&lt;br /&gt;
|Местный часовой пояс&lt;br /&gt;
|-&lt;br /&gt;
|Ограничение на поиск по временной метке&lt;br /&gt;
|64 байта&lt;br /&gt;
|-&lt;br /&gt;
|Ограничение на количество символов для поиска по уровню серьезности&lt;br /&gt;
|100 байт&lt;br /&gt;
|-&lt;br /&gt;
|Ограничение количества строк поиска по уровню серьезности&lt;br /&gt;
|2&lt;br /&gt;
|-&lt;br /&gt;
|Максимальное количество экземпляров групп логов на сущность - ограничение по количеству&lt;br /&gt;
|200&lt;br /&gt;
|-&lt;br /&gt;
|Таймаут запроса к логу событий &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|5 секунд&lt;br /&gt;
|-&lt;br /&gt;
|Минимальный размер файла лога для выполнения бинарного обнаружения&lt;br /&gt;
|512 байт&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Убедитесь, что мониторинг логов включен ==&lt;br /&gt;
Мониторинг логов Ключ-АСТРОМ включен по умолчанию, но управляет только возможностями модуля логов ЕдиногоАгента. Для фактического приема и просмотра логов необходимо также настроить правила приема логов. Если у вас возникли проблемы со сбором логов, убедитесь, что этот параметр не отключен.&lt;br /&gt;
&lt;br /&gt;
Выполните следующие действия, чтобы проверить, включен ли мониторинг логов Ключ-АСТРОМ на уровне среды или хоста:&lt;br /&gt;
&lt;br /&gt;
=== Область действия среды ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват данных&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Общие параметры мониторинга&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Контролируемые технологии&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Найдите функцию мониторинга логов в списке поддерживаемых технологий и выберите &amp;#039;&amp;#039;&amp;#039;Редактировать&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Проверьте, включен ли переключатель &amp;#039;&amp;#039;&amp;#039;Включить мониторинг логов для всех OneAgent в вашей среде&amp;#039;&amp;#039;&amp;#039;, и включите его, если он выключен.&lt;br /&gt;
&lt;br /&gt;
=== Область действия хоста ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;, в верхнем левом углу выберите &amp;#039;&amp;#039;&amp;#039;Перейти к сущности&amp;#039;&amp;#039;&amp;#039;, найдите хост и выберите его.&lt;br /&gt;
# В правом верхнем углу выберите имя хоста.&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Сбор и запись&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройка модуля логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Расширенные настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте параметры и сохраните изменения.&lt;br /&gt;
&lt;br /&gt;
== Логарифмическое обогащение ==&lt;br /&gt;
В качестве стандартной функции ЕдиныйАгент автоматически дополняет логи, добавляя контекст топологии, сохраняя информацию трассировки и определяя уровни серьезности.&lt;br /&gt;
&lt;br /&gt;
== Альтернатива приему через ЕдиныйАгент ==&lt;br /&gt;
Для мониторинга данных логов вы можете использовать следующие альтернативы ЕдиномуАгенту:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;API для сбора логов&amp;#039;&amp;#039;&amp;#039;: сбор логов через API, если не удается установить ЕдиныйАгент.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Расширения Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;: используйте настраиваемые дополнения для сбора логов и расширения возможностей мониторинга.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039;: Потоковая передача, мониторинг и управление файлами логов от различных компонентов системы.&lt;br /&gt;
&lt;br /&gt;
== Загрузка логов за последнее время при включении модуля логирования ==&lt;br /&gt;
При включенном мониторинге логов модуль логирования Ключ-АСТРОМ получает ограниченное количество данных за последнее время из файлов логов.&lt;br /&gt;
&lt;br /&gt;
* Если модуль логирования может определить поддерживаемый формат метки времени, он обрабатывает данные за последние 15 минут.&lt;br /&gt;
* Если формат метки времени не удается определить, модуль логирования обрабатывает последние 10 МиБ файла.&lt;br /&gt;
&lt;br /&gt;
Загрузка последних записей лога начинается, когда модуль логирования впервые пытается прочитать файл лога. Это означает, что начальная точка может различаться для разных модулей логирования в вашей среде. Кроме того, интервалы загрузки данных модулем логирования и время распространения конфигурации (из среды в модуль логирования) влияют на фактическое время начала. Это встроенная функция, и настройка не требуется.&lt;br /&gt;
&lt;br /&gt;
== Файлы логов с устаревшими изменениями ==&lt;br /&gt;
Файлы логов, время последнего изменения которых превышает 7 дней, не отслеживаются ЕдинымАгентом. Это влечет за собой следующие последствия:&lt;br /&gt;
&lt;br /&gt;
* Данные логов из этих файлов не поступают в систему.&lt;br /&gt;
* При добавлении дополнительного содержимого файл рассматривается как новый. Если содержимое не содержит меток времени, ЕдиныйАгент обрабатывает последние 10 МиБ файла, которые могут включать данные, обработанные ранее. Это может привести к появлению дублирующихся записей.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>