Maintenance sys. : Accéder au fichier log de Reporting Engine

Document created by RSA Information Design and Development on Feb 6, 2017
Version 1Show Document
  • View in full screen mode
  

Tous les fichiers log

Le Reporting Engine stocke les fichiers log suivants dans le répertoire rsasoc/rsa/soc/reporting-engine/log :

  • Fichiers log actuels du fichier reporting-engine.log.
  • Copies de sauvegarde des fichiers log précédents du fichier reporting-engine.log.*.
  • Tous les fichiers log de script UNIX dans les fichiers ayant la syntaxe suivante :  reporting-engine.sh_timestamp.log (par exemple, reporting-engine.sh_20120921.log).

Le Reporting Engine écrit rarement des messages d'erreur de ligne de commande dans le fichier rsasoc/nohup.out .

Logs upstart 

Le Reporting Engine ajoute les messages log, la sortie de log écrits par upstart daemon et les commandes utilisées pour démarrer le Reporting Engine dans le répertoire /var/log/secure.

Le fichier log upstart est un fichier log système. Seul l'utilisateur root peut donc le lire. Le Reporting Engine génère les fichiers log, conserve des copies de sauvegarde des fichiers log précédents, stocke les fichiers log de script UNIX et ajoute les fichiers log upstart à un autre répertoire.

You are here
Table of Contents > Contrôler l'intégrité dans Security Analytics > Afficher des logs système et des logs de services > Accéder au fichier log de Reporting Engine

Attachments

    Outcomes