<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_SFM-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9</id>
	<title>Мониторинг работоспособности источников логов с помощью SFM-событий - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_SFM-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_SFM-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9&amp;action=history"/>
	<updated>2026-10-07T18:58:31Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_SFM-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9&amp;diff=7003&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Мониторинг работоспособности источников логов с помощью SFM-событий = &#039;&#039;&#039;Версия ЕдиногоАгента&#039;&#039;&#039; 1.333+  Модуль логов обладает встроенной функцией самоконтроля и диагностики. Эта функция называется событиями самоконтроля модуля логов (SFM-события). Модуль...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_SFM-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9&amp;diff=7003&amp;oldid=prev"/>
		<updated>2026-10-06T17:31:48Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Мониторинг работоспособности источников логов с помощью SFM-событий = &amp;#039;&amp;#039;&amp;#039;Версия ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; 1.333+  Модуль логов обладает встроенной функцией самоконтроля и диагностики. Эта функция называется событиями самоконтроля модуля логов (SFM-события). Модуль...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Мониторинг работоспособности источников логов с помощью SFM-событий =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Версия ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; 1.333+&lt;br /&gt;
&lt;br /&gt;
Модуль логов обладает встроенной функцией самоконтроля и диагностики. Эта функция называется событиями самоконтроля модуля логов (SFM-события). Модуль логов предоставляет список мониторируемых источников логов вместе с их статусами и метаданными. Статус источника лога показывает, правильно ли обнаружен источник лога и настроена ли его загрузка, а также сообщает о типе источника (например, был ли источник лога обнаружен автоматически или предоставлен пользователем). Функция также предупреждает о подозрительных проблемах и неисправностях. В случае появления такой проблемы предоставляется контекст (например, имя источника лога или ID хоста) вместе с информацией о том, где найти дополнительную помощь и как изучить и решить проблему. Каждый тип неисправности сообщается с помощью определённого типа SFM-события.&lt;br /&gt;
&lt;br /&gt;
== Доступность и состояние ==&lt;br /&gt;
Функция общедоступна и включена по умолчанию в &amp;#039;&amp;#039;&amp;#039;ЕдиномАгенте&amp;#039;&amp;#039;&amp;#039; версии 1.339+ и SaaS версии 1.340+. Дополнительная нагрузка на производительность от этой функции незначительна.&lt;br /&gt;
&lt;br /&gt;
== Предварительные требования ==&lt;br /&gt;
&lt;br /&gt;
* Модуль логов развёрнут либо с помощью &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;, либо с помощью &amp;#039;&amp;#039;&amp;#039;Оператора&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Для доступа к полной функциональности SFM-события должны быть включены (см. раздел «Настройка SFM-событий через API»).&lt;br /&gt;
&lt;br /&gt;
== Настройка SFM-событий через API ==&lt;br /&gt;
SFM-события включены по умолчанию. Чтобы настроить эту функцию, обновите конфигурацию через &amp;#039;&amp;#039;&amp;#039;API настроек&amp;#039;&amp;#039;&amp;#039;. Используйте идентификатор схемы &amp;lt;code&amp;gt;builtin:logmonitoring.log-sfm-settings&amp;lt;/code&amp;gt;. Если вы знакомы с настройкой правил загрузки логов, здесь применяется тот же рабочий процесс.&lt;br /&gt;
&lt;br /&gt;
=== Предварительные требования для настройки SFM-событий ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Токен доступа&amp;#039;&amp;#039;&amp;#039; с разрешениями &amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;.&lt;br /&gt;
* API-клиент по вашему выбору (в примерах ниже используется &amp;#039;&amp;#039;&amp;#039;cURL&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
=== Области конфигурации ===&lt;br /&gt;
Вы можете настроить правила SFM-событий для следующих областей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;tenant&amp;lt;/code&amp;gt;: объект конфигурации влияет на все хосты в данной среде.&lt;br /&gt;
* &amp;lt;code&amp;gt;host_group&amp;lt;/code&amp;gt;: объект конфигурации влияет на все хосты, назначенные данной группе хостов.&lt;br /&gt;
* &amp;lt;code&amp;gt;kubernetes_cluster&amp;lt;/code&amp;gt;: объект конфигурации влияет только на данный кластер Kubernetes.&lt;br /&gt;
* &amp;lt;code&amp;gt;host&amp;lt;/code&amp;gt;: объект конфигурации влияет только на данный хост.&lt;br /&gt;
&lt;br /&gt;
Рекомендуется настраивать правила SFM-событий на максимально широкой подходящей области для упрощения управления. Используйте меньше широких правил вместо множества мелких пересекающихся.&lt;br /&gt;
&lt;br /&gt;
=== Исключение определённого типа SFM-события ===&lt;br /&gt;
Если вы включили все SFM-события, но нужно исключить определённый тип, создайте дополнительное правило исключения SFM-событий. Это правило исключения должно иметь более высокий приоритет, чем правило, включающее все SFM-события. Чтобы добавить правило исключения в начало списка правил, установите для параметра &amp;lt;code&amp;gt;insertAfter&amp;lt;/code&amp;gt; пустое значение в полезной нагрузке. Если не включить параметр &amp;lt;code&amp;gt;insertAfter&amp;lt;/code&amp;gt;, правило будет размещено в конце списка и может быть переопределено всеми другими правилами в данной области конфигурации.&lt;br /&gt;
&lt;br /&gt;
=== Отключение определённого типа SFM-события ===&lt;br /&gt;
Чтобы отключить определённый тип SFM-события, добавьте новое правило с более высоким приоритетом, которое исключает этот тип события.&lt;br /&gt;
&lt;br /&gt;
== Категории SFM-событий ==&lt;br /&gt;
SFM-события делятся на две категории с разными объёмами и последствиями для стоимости.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;События операционных проблем&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;timestamp.*&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;data_loss.*&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;ingest.*&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;pgi.*&amp;lt;/code&amp;gt;. Они предупреждают о реальных проблемах модуля логов, таких как потеря данных, отсутствующие шаблоны временных меток или заблокированные источники логов. Они генерируются только при возникновении проблемы, поэтому их объём обычно невелик.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;События статуса источника лога&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;log_source.status&amp;lt;/code&amp;gt;. Они генерируются для каждого источника лога, известного модулю логов, включая работоспособные. Они предоставляют метаданные покрытия, такие как статус файла, статус загрузки и происхождение источника лога. Поскольку они генерируются для каждого источника лога в каждом цикле отчётности, они могут создавать значительно больший объём событий. Если вы хотите минимизировать затраты на загрузку, но при этом обнаруживать проблемы, включите только события операционных проблем, подавив &amp;lt;code&amp;gt;log_source.status&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Влияние на путь данных и лимиты ==&lt;br /&gt;
После включения:&lt;br /&gt;
&lt;br /&gt;
* SFM-события загружаются как обычные записи логов и попадают в таблицу логов.&lt;br /&gt;
* SFM-события потребляют ту же ёмкость загрузки и хранения, что и другие логи, и подчиняются тем же лимитам.&lt;br /&gt;
* SFM-события вносят вклад в общее потребление логов так же, как и другие загруженные записи логов.&lt;br /&gt;
&lt;br /&gt;
== Запрос SFM-событий ==&lt;br /&gt;
В приложении «Логи» используйте атрибут &amp;lt;code&amp;gt;event.type&amp;lt;/code&amp;gt; для фильтрации определённых SFM-событий. Чтобы найти все события потери данных:&amp;lt;pre&amp;gt;event.type = &amp;quot;data_loss.network&amp;quot;&amp;lt;/pre&amp;gt;Чтобы найти события для конкретного источника лога:&amp;lt;pre&amp;gt;event.type = &amp;quot;log_source.status&amp;quot; AND log.source = &amp;quot;/var/log/app.log&amp;quot;&amp;lt;/pre&amp;gt;Дополнительные атрибуты, доступные в SFM-событиях:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;event.type&amp;lt;/code&amp;gt;: конкретный тип SFM-события, например &amp;lt;code&amp;gt;data_loss.network&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;timestamp.no_pattern&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &amp;lt;code&amp;gt;log.source&amp;lt;/code&amp;gt;: источник лога.&lt;br /&gt;
&lt;br /&gt;
== Обнаружение проблем с помощью предварительно настроенного дашборда ==&lt;br /&gt;
Ключ-АСТРОМ предоставляет предварительно настроенный дашборд для мониторинга работоспособности модулей логов и статусов обнаруженных источников логов. Дашборд также содержит ссылки на руководства по диагностике. Вы можете использовать его для быстрого обнаружения пробелов в сборе логов, диагностики проблем с парсингом и временными метками, а также для проверки того, что все необходимые источники логов мониторятся.&lt;br /&gt;
&lt;br /&gt;
Дашборд &amp;#039;&amp;#039;&amp;#039;Мониторинг работоспособности модулей логов&amp;#039;&amp;#039;&amp;#039; доступен в разделе &amp;#039;&amp;#039;&amp;#039;Дашборды &amp;gt; Готовые&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Типы SFM-событий ==&lt;br /&gt;
Полный список типов SFM-событий и их описаний см. в разделе &amp;#039;&amp;#039;&amp;#039;Типы SFM-событий&amp;#039;&amp;#039;&amp;#039;.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>