المقدمة
يوضح هذا المستند كيفية تهيئة ملف سجل صورة محدد واحد للإرساء أو فرض تدويره على "إدارة تحليلات الشبكة الآمنة".
المتطلبات الأساسية
المتطلبات
cisco يوصي أن يتلقى أنت معرفة من هذا موضوع:
- وصول المستخدم الجذري إلى مدير تحليلات الشبكة الآمنة
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Secure Network Analytics Manager v7.3.2 أو إصدار أحدث.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
انتقل إلى /etc/logrotate.d/
دليل مع cd /etc/logrotate.d/
erasecat4000_flash:.
نسخ الحالي swos-docker-config
ملف إلى ملف جديد يسهل التعرف عليه. على سبيل المثال، إذا كنت ترغب في تدوير /lancope/var/logs/containers/svc-ise-client.log
الملف، قم بتسمية الملف svc-ise-config
مع cp swos-docker-config svc-ise-config
erasecat4000_flash:.
تحرير الجديد svc-ise-config
ملف مع vi svc-ise-config
.
732smc:~# cd /etc/logrotate.d/
732smc:/etc/logrotate.d# cp swos-docker-config svc-ise-config
732smc:/etc/logrotate.d# vi svc-ise-config
قم بتحرير الملف بحيث تتطابق المحتويات مع هذا الإخراج:
/lancope/var/logs/containers/svc-ise-client.log {
copytruncate
compress
rotate 10
missingok
notifempty
size +5000k
su root lclog
}
التحقق من الصحة
فرض الملف مع logrotate -f svc-ise-config
erasecat4000_flash:.
732smc:/etc/logrotate.d# ll /lancope/var/logs/containers/svc-ise-client.log*
-rw-r--r-- 1 root adm 85446 Nov 3 16:08 /lancope/var/logs/containers/svc-ise-client.log
732smc:/etc/logrotate.d# logrotate -f svc-ise-config
732smc:/etc/logrotate.d# ll /lancope/var/logs/containers/svc-ise-client.log*
-rw-r--r-- 1 root adm 0 Nov 3 16:19 /lancope/var/logs/containers/svc-ise-client.log
-rw-r--r-- 1 root adm 85446 Nov 3 16:19 /lancope/var/logs/containers/svc-ise-client.log.1.gz
732smc:/etc/logrotate.d#
استكشاف الأخطاء وإصلاحها
يمكنك إصدار logrotate -vf svc-ise-config
أمر أن يستلم المزيد من المخرجات المطبعية.
بدلا من ذلك يمكنك إستخدام logrotate -dvf svc-ise-config
أمر لاستلام إخراج تشغيل التصحيح/الجاف الذي لا يقوم بتدوير الملف أو تنفيذ أي عمليات.
732smc:/etc/logrotate.d# logrotate -vf svc-ise-config
reading config file svc-ise-config
Reading state from file: /var/lib/logrotate/status
Allocating hash table for state file, size 64 entries
Creating new state
<line repeats many times - removed for brevity>
Creating new state
Handling 1 logs
rotating pattern: /lancope/var/logs/containers/svc-ise-client.log forced from command line (10 rotations)
empty log files are not rotated, old logs are removed <--- This can be a cause of a file not to rotate
switching euid to 0 and egid to 998
considering log /lancope/var/logs/containers/svc-ise-client.log
Now: 2022-11-03 16:19
Last rotated at 2022-11-03 16:17
log does not need rotating (log is empty) <--- The utlimate decision made by logrotate will print here
switching euid to 0 and egid to 0
معلومات ذات صلة