<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%BC_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2</id>
	<title>Расширенное руководство по настройкам логов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%BC_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%BC_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-07T19:09:57Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%BC_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7019&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Расширенное руководство по настройкам логов = Это руководство знакомит с расширенными возможностями управления логами и аналитики для конфигураций логов в масштабе.  == Выбор канала загрузки логов == &#039;&#039;&#039;Расширения&#039;&#039;&#039; и веб-интерфейс Ключ-АСТРОМ помогаю...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%D0%BC_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7019&amp;oldid=prev"/>
		<updated>2026-10-06T17:51:24Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Расширенное руководство по настройкам логов = Это руководство знакомит с расширенными возможностями управления логами и аналитики для конфигураций логов в масштабе.  == Выбор канала загрузки логов == &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и веб-интерфейс Ключ-АСТРОМ помогаю...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Расширенное руководство по настройкам логов =&lt;br /&gt;
Это руководство знакомит с расширенными возможностями управления логами и аналитики для конфигураций логов в масштабе.&lt;br /&gt;
&lt;br /&gt;
== Выбор канала загрузки логов ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и веб-интерфейс Ключ-АСТРОМ помогают выбрать подходящий канал загрузки логов. Хотя загрузка логов через &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; является рекомендуемой стратегией для автоматического сбора контекстуализированных логов для анализа, могут быть случаи, когда установка &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; невозможна. В таких случаях лучшими вариантами могут быть загрузка логов через интеграцию &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;, расширения или нативную интеграцию syslog. В разделе &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; перечислены возможные интеграции логов, адаптированные под ваши потребности и варианты использования, с описаниями и ссылками на детали реализации.&lt;br /&gt;
&lt;br /&gt;
Платформа Ключ-АСТРОМ предоставляет приложения &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Облака&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Инфраструктура и операции&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; и другие, предназначенные для конкретных заинтересованных сторон. Сигналы логов доступны для анализа в контексте благодаря компоненту логов, который является частью каждого приложения. Если по какой-либо причине данные логов недоступны, может быть две причины: либо за указанный временной диапазон нет данных, либо загрузка логов ещё не настроена. В последнем случае веб-интерфейс Ключ-АСТРОМ отображает ссылку &amp;#039;&amp;#039;&amp;#039;Настроить загрузку логов&amp;#039;&amp;#039;&amp;#039;, ведущую к рекомендуемому методу заполнения пробелов в мониторинге с помощью логов.&lt;br /&gt;
&lt;br /&gt;
== Централизованная настройка логов ЕдиногоАгента в масштабе ==&lt;br /&gt;
Загрузка логов через &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; имеет централизованную настройку правил загрузки логов, поэтому доступ к хосту не требуется после установки &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;. Тысячи развёрнутых &amp;#039;&amp;#039;&amp;#039;ЕдиныхАгентов&amp;#039;&amp;#039;&amp;#039; можно контролировать из тенанта Ключ-АСТРОМ с гранулярностью на уровне хоста, группы хостов и тенанта. &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; — рекомендуемая интеграция загрузки для наблюдаемости хостов, процессов и Kubernetes с минимальной ручной настройкой. Логи, загруженные &amp;#039;&amp;#039;&amp;#039;ЕдинымАгентом&amp;#039;&amp;#039;&amp;#039;, автоматически сохраняют полный контекст топологии. Кроме того, идентификаторы трассировок можно легко добавлять к логам и хранить в хранилище данных для контекстного анализа логов и автоматизированного решения проблем с помощью &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Загрузка логов через ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Автоматическое обнаружение логов ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; автоматически обнаруживает все новые файлы логов, записываемые важными процессами, избавляя вас от необходимости настраивать источники логов по отдельности. Если источник логов не обнаружен автоматически, например потому что он не является частью каких-либо процессов, можно использовать центральную конфигурацию пользовательских источников логов. Предположим, источник логов не обнаружен автоматически. В этом случае можно использовать центральную конфигурацию пользовательских источников логов для загрузки логов, которые не являются частью каких-либо процессов или являются частью недолговечных процессов. Конфигурация пользовательских источников логов также позволяет определять бинарное содержимое и атрибуты, которые обогатят ваши логи. После того как &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; обнаружит все релевантные файлы логов, единственным необходимым шагом будет создание центральных правил загрузки логов в вашем тенанте Ключ-АСТРОМ. Гибкий механизм сопоставления позволяет включать или исключать потоки логов на основе таких атрибутов, как группы процессов, серьёзность логов, содержимое логов, источник логов и других. &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; также имеет механизм безопасности, который предотвращает обнаружение и загрузку не-логовых данных за пределами вашей среды. Конфигурация правил безопасности позволяет ослабить ограничения правил для конкретных вариантов использования.&lt;br /&gt;
&lt;br /&gt;
== Расширенные опции логов ЕдиногоАгента ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; предварительно настроен для загрузки источников логов мониторируемых хостов, систем, процессов и контейнеров. Конфигурация по умолчанию включает обогащение топологией и автообнаружение источников логов, что обеспечивает простую настройку загрузки логов с минимальными усилиями. Однако чтобы адаптировать конфигурацию логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; под конкретные нужды, Ключ-АСТРОМ предлагает расширенные настройки логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; для настройки сбора данных мониторинга. Например, можно изменить механизм автообнаружения логов, чтобы отключить обнаружение логов IIS, если эта возможность не требуется. Кроме того, такие важные механизмы логов, как обнаружение серьёзности или временных меток, можно адаптировать под конкретные варианты использования. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Настройки ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;. Конфигурация временных меток позволяет переключиться на обнаружение временных меток в записях логов. Это полезно, если вы не можете настроить производителя логов. Обнаружение временных меток также влияет на разделение логов. Если временная метка не обнаружена, соседние строки объединяются в одну запись лога. Конфигурация шаблонов разделения &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; позволяет определять границы логов для тонкой настройки загрузки многострочных логов.&lt;br /&gt;
&lt;br /&gt;
== Связывание данных логов с трассировками ==&lt;br /&gt;
Распределённые трассировки Ключ-АСТРОМ предоставляют комбинацию инструментов анализа для получения представления о транзакциях в вашей среде. Вы можете объединять логи, видимость на уровне кода, информацию о топологии и метаданные с наивысшим уровнем гранулярности и достоверности данных, чтобы получить полную картину наблюдаемости. При использовании &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ для автоматической распределённой трассировки все ваши логи автоматически обогащаются метаданными трассировки. Обогащение логов трассировками позволяет:&lt;br /&gt;
&lt;br /&gt;
* Бесшовно переключать контекст и анализировать отдельные спаны, транзакции или целые рабочие нагрузки.&lt;br /&gt;
* Помогать командам разработки быстро обнаруживать и точно определять проблемы.&lt;br /&gt;
&lt;br /&gt;
Спаны и трассировки сохраняются во время загрузки логов, если такие атрибуты логов уже являются частью структуры лога. Ключ-АСТРОМ также позволяет выполнять центральный анализ логов с трассировками с одиночным выбором, что полезно, если вы не можете влиять на производителей логов. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Связывание данных логов с трассировками&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Обработка логов OpenPipeline ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ — это решение для обработки данных, используемое для загрузки и обработки логов и других данных наблюдаемости из различных источников, в любом масштабе и в любом формате на платформе Ключ-АСТРОМ. Варианты использования логов включают:&lt;br /&gt;
&lt;br /&gt;
* Настройку загрузки и обработки логов и различных типов данных, таких как события, через единое решение.&lt;br /&gt;
* Масштабирование управления логами между командами путём контроля доступа и целевых технологий.&lt;br /&gt;
* Обеспечение безопасной и соответствующей требованиям обработки конфиденциальных данных логов.&lt;br /&gt;
* Обогащение и контекстуализацию логов через настраиваемую обработку данных.&lt;br /&gt;
* Оптимизацию качества данных логов и контроль затрат.&lt;br /&gt;
&lt;br /&gt;
Обработка &amp;#039;&amp;#039;&amp;#039;Smartscape&amp;#039;&amp;#039;&amp;#039;, хранилище данных (разрешения, стоимость, назначение бакетов), извлечение метрик, оповещений и данных, этапы конвейера. Управление логами и аналитика Ключ-АСТРОМ могут изменять форму входящих данных логов для лучшего понимания, анализа или дальнейшей обработки на основе созданных вами правил. Распространённые варианты использования обработки логов включают: Вы также можете применять правила управления доступом и назначать соответствующие бакеты логов в соответствии с потребностями хранения. Ключ-АСТРОМ может хранить ваши логи до 10 лет. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Обработка логов и OpenPipeline&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Маскирование конфиденциальных данных ==&lt;br /&gt;
Защитите свои конфиденциальные данные с помощью встроенных функций Ключ-АСТРОМ. Ваши логи могут содержать конфиденциальные данные, которые требуют маскирования, прежде чем их можно будет использовать для аналитики, наблюдаемости и безопасности. Ключ-АСТРОМ предоставляет инструменты, позволяющие соблюдать требования защиты данных и другие требования соответствия, одновременно получая ценность от ваших логов. Настроив соответствующие правила обработки логов, вы можете маскировать данные при захвате с помощью возможностей маскирования конфиденциальных данных &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;, обеспечивая второй уровень безопасности в тенанте Ключ-АСТРОМ. Выберите один или оба метода в зависимости от вашей информационной архитектуры и настройки логов:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Маскирование при захвате&amp;#039;&amp;#039;&amp;#039;: этот подход позволяет маскировать конфиденциальные данные в вашей среде, на хостах или в процессах до их передачи в SaaS-среду Ключ-АСТРОМ с помощью &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Маскирование при загрузке&amp;#039;&amp;#039;&amp;#039;: этот подход позволяет маскировать конфиденциальные данные по мере их поступления в SaaS-среду Ключ-АСТРОМ и до их записи в хранилище данных (сохранения).&lt;br /&gt;
&lt;br /&gt;
Логи, загруженные через все каналы, включая &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;API загрузки логов&amp;#039;&amp;#039;&amp;#039;, конечные точки syslog и расширения, обрабатываются в &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039;, что позволяет контролировать все данные наблюдаемости в одном месте. Вы также можете создать сканер конфиденциальных данных на основе &amp;#039;&amp;#039;&amp;#039;Workflows&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ для выполнения регулярных проверок хранимых данных на соответствие корпоративным правилам и требованиям соответствия. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Маскирование конфиденциальных данных в логах&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Хранение и бакеты логов ==&lt;br /&gt;
Логи хранятся в бакетах. Рекомендуется создавать бакеты на основе сроков хранения для упрощения контроля над тем, как долго ваши данные хранятся в хранилище данных. Хранилище данных содержит встроенные бакеты с сроками хранения по умолчанию. Встроенный бакет по умолчанию, предназначенный для данных логов, — &amp;lt;code&amp;gt;default_logs&amp;lt;/code&amp;gt; со сроком хранения 35 дней. Используя пользовательский бакет логов, вы можете:&lt;br /&gt;
&lt;br /&gt;
* Хранить данные логов в течение пользовательского срока хранения.&lt;br /&gt;
* Хранить типы данных логов, которые должны запрашиваться или анализироваться вместе.&lt;br /&gt;
* Хранить данные логов, которые должны быть удалены одновременно.&lt;br /&gt;
&lt;br /&gt;
Бакеты могут повысить производительность запросов, сократив время выполнения запросов и объём читаемых данных. Используйте раздел &amp;#039;&amp;#039;&amp;#039;Управление хранилищем&amp;#039;&amp;#039;&amp;#039; в разделе &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; для:&lt;br /&gt;
&lt;br /&gt;
* Создания пользовательских бакетов для логов, событий, событий безопасности, bizevents и спанов.&lt;br /&gt;
* Редактирования пользовательских бакетов.&lt;br /&gt;
* Удаления пользовательских бакетов.&lt;br /&gt;
&lt;br /&gt;
== Управление доступом ==&lt;br /&gt;
Управление логами в Ключ-АСТРОМ включает механизмы назначения соответствующих прав доступа пользователям. Модель разрешений Ключ-АСТРОМ настраивается в &amp;#039;&amp;#039;&amp;#039;Управлении аккаунтом&amp;#039;&amp;#039;&amp;#039; через доступ к &amp;#039;&amp;#039;&amp;#039;Управлению идентификацией и доступом (IAM)&amp;#039;&amp;#039;&amp;#039;, где можно создавать политики и назначать их ролям в вашей организации. Разрешения можно назначать на уровне бакета, таблицы, поля и сущности. Без разрешений ваши пользователи не смогут получать данные из бакета или таблицы. Ключ-АСТРОМ позволяет настраивать загруженные данные логов, добавляя атрибут &amp;lt;code&amp;gt;dt.security_context&amp;lt;/code&amp;gt; к определённым записям логов. Это позволяет задавать дополнительные параметры, такие как разрешения для отдельных записей. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Настройка разрешений для логов&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Разрешения в хранилище данных&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Дашборд «Обзор загрузки логов» ==&lt;br /&gt;
Откройте встроенный дашборд &amp;#039;&amp;#039;&amp;#039;Обзор загрузки логов&amp;#039;&amp;#039;&amp;#039; для высокоуровневого обзора всех компонентов загрузки логов, объёмов логов, метрик биллинга и основных производителей логов. Раздел &amp;#039;&amp;#039;&amp;#039;Работоспособность компонентов загрузки&amp;#039;&amp;#039;&amp;#039; предоставляет таблицу статуса с первого взгляда, охватывающую все шесть компонентов загрузки — модули логов &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; (хосты и Kubernetes), конечные точки &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; загрузки JSON/TXT и OTLP, &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз среды&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039; — с рекомендуемыми следующими шагами при обнаружении проблем. Дашборд &amp;#039;&amp;#039;&amp;#039;Обзор загрузки логов&amp;#039;&amp;#039;&amp;#039; распространяется автоматически вместе с приложением &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039;. Чтобы получить к нему доступ:&lt;br /&gt;
&lt;br /&gt;
* Откройте &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Выберите &amp;#039;&amp;#039;&amp;#039;Добавить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Найдите дашборд по имени.&lt;br /&gt;
&lt;br /&gt;
Дашборд по умолчанию доступен в вашей среде и будет включать дальнейшие улучшения. Если вам нужно его настроить, рекомендуется сделать копию.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>