| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン |
| ja:documentation:pandorafms:monitoring:09_log_monitoring [2026/02/16 06:38] – [共通フィルタ] junichi | ja:documentation:pandorafms:monitoring:09_log_monitoring [2026/05/29 21:36] (現在) – [Pandora FMS Syslog サーバ] junichi |
|---|
| |
| ===== 動作の仕組み ===== | ===== 動作の仕組み ===== |
| | |
| | {{ :wiki:pfms-log_monitoring-opensearch.png?700 }} |
| |
| * Logs analyzed by [[:en:documentation:pandorafms:introduction:03_glossary#endpoint|EndPoints]] (<wrap :en>**eventlog**</wrap> or text files), are forwarded to Pandora FMS server, in RAW form inside the [[:en:documentation:pandorafms:introduction:03_glossary#data_filesdata_xml|XML]] agent report. | * Logs analyzed by [[:en:documentation:pandorafms:introduction:03_glossary#endpoint|EndPoints]] (<wrap :en>**eventlog**</wrap> or text files), are forwarded to Pandora FMS server, in RAW form inside the [[:en:documentation:pandorafms:introduction:03_glossary#data_filesdata_xml|XML]] agent report. |
| - **OpenSearch Port**: TCP port number. | - **OpenSearch Port**: TCP port number. |
| - **Days to purge old information**: Number of days before deleting the collected data. | - **Days to purge old information**: Number of days before deleting the collected data. |
| - **Basic authentication**: (optional) [[:en:documentation:pandorafms:technical_annexes:38_opensearch_installation#gestion_de_usuarios_opensearch|if basic authentication has been installed in OpenSearch (recommended)]] the user (**User**) and password (**Password**) must be entered. | - <wrap :en>**Basic authentication**</wrap>: (optional) [[:en:documentation:pandorafms:technical_annexes:38_opensearch_installation|If basic authentication has been installed in OpenSearch (recommended)]] user (<wrap :en>**User**</wrap> field) and password (<wrap :en>**Password**</wrap> field) must be entered. |
| |
| - **OpenSearch IP**: Pandora FMS で使用する OpenSearch サーバーの IP アドレス。 | - **OpenSearch IP**: Pandora FMS で使用する OpenSearch サーバーの IP アドレス。 |
| - **OpenSearch ポート(OpenSearch Port)**: TCP のポート番号。 | - **OpenSearch ポート(OpenSearch Port)**: TCP のポート番号。 |
| - **古い情報を削除する日数(Days to purge old information)**: 収集したデータを削除するまでの日数。 | - **古い情報を削除する日数(Days to purge old information)**: 収集したデータを削除するまでの日数。 |
| - **基本認証(Basic authentication)**: (オプション) [[:ja:documentation:pandorafms:technical_annexes:38_opensearch_installation#opensearch_ユーザ管理|OpenSearch に基本認証が設定されている場合 (推奨)]]、ユーザ (**User**) とパスワード (**Password**) を入力する必要があります。 | - **基本認証(Basic authentication)**: (オプション) [[:ja:documentation:pandorafms:technical_annexes:38_opensearch_installation|OpenSearch に基本認証が設定されている場合 (推奨)]]、ユーザ (**User**) とパスワード (**Password**) を入力する必要があります。 |
| |
| <WRAP center round important 90%> | <WRAP center round important 90%> |
| |
| ログ収集は、Microsoft Windows® 用エージェントと Unix® エージェント (Linux®、MacOS X®、Solaris®、HPUX®、AIX®、BSD® など) の両方でエージェントを通じて行われます。 | ログ収集は、Microsoft Windows® 用エージェントと Unix® エージェント (Linux®、MacOS X®、Solaris®、HPUX®、AIX®、BSD® など) の両方でエージェントを通じて行われます。 |
| | |
| | <WRAP center round info 90%> |
| | |
| | Before using the <wrap :en>**Module log collection**</wrap> wizard, you must have [[#ks3_1|previously configured log collection]]. If you add <wrap>**Windows event channel**</wrap> modules, you must check that the EndPoint is of the MS Windows® type. |
| | |
| | </WRAP> |
| | |
| | <WRAP center round info 90%> |
| | |
| | <wrap :ja>**モジュールログ収集**</wrap>ウィザードを使用する前に、[[#ks3_1|ログ収集が事前に設定されている]]必要があります。<wrap>**Windowsイベントチャネル**</wrap>モジュールを追加する場合は、エンドポイントが MS Windows® タイプであることを確認する必要があります。 |
| | |
| | </WRAP> |
| | |
| | {{ :wiki:pfms-manage_agents-module_log_collection-785_version.png }} |
| |
| <wrap #ks3_2_1 /> | <wrap #ks3_2_1 /> |
| | |
| | |
| |
| === MS Windows での設定 === | === MS Windows での設定 === |
| |
| <code> | <code> |
| |
| # Enable (1) or disable (0) the Pandora FMS Syslog Server | # Enable (1) or disable (0) the Pandora FMS Syslog Server |
| syslogserver 1 | syslogserver 1 |
| |
| # Full path to syslog's output file. | # Absolute path to the input file read by the SyslogServer. |
| syslog_file /var/log/messages | syslog_file /var/log/messages |
| |
| # Maximum number of lines queued by the Syslog Server's | # Maximum number of lines queued by the Syslog Server's |
| syslog_max 65535 | syslog_max 65535 |
| |
| </code> | </code> |
| |
| <wrap #ks4_4 /> | <wrap #ks4_4 /> |
| |
| ==== お気に入りアイテムとして保存されたフィルタ ==== | ==== ピン留めアイテムとして保存されたフィルタ ==== |
| |
| By using the favorites system in PFMS, a shortcut to the <wrap :en>**Log viewer**</wrap> with filtering preferences may be saved by clicking on the star icon in the section title. | Using the PFMS anchor system, you can save a shortcut to the <wrap :en>**Log viewer**</wrap> with your filtering preferences by clicking on the pushpin icon {{:wiki:pfms-icons-pin_enable.svg?nolink&21x21}} located in the section title. |
| |
| PFMS のお気に入りシステムを使用すると、セクションタイトルの星アイコンをクリックすることで、フィルタリング設定を含む <wrap :ja>**ログビューア**</wrap> へのショートカットを保存できます。 | PFMS アンカーシステムを使用すると、セクションタイトルにあるピン留めアイコン {{:wiki:pfms-icons-pin_enable.svg?nolink&21x21}} をクリックすることで、フィルター設定を含む <wrap :ja>**ログビューア**</wrap> へのショートカットを保存できます。 |
| | |
| | {{ :wiki:pfms-menu-operation-pinned-log_viewer.png }} |
| | |
| | When the filter is reloaded, the {{:wiki:pfms-icons-pin_disable.svg?nolink&21x21}} icon will appear, and when clicked, the filter will be removed from the pinned items. |
| | |
| | フィルターが再読み込みされると、{{:wiki:pfms-icons-pin_disable.svg?nolink&21x21}} アイコンが表示され、クリックすると、ピン留めされたアイテムからフィルターが削除されます。 |
| |
| <WRAP center round important 90%> | <WRAP center round important 90%> |
| |
| Favorite elements work separately from [[#ks4_3|frequent filters]]. | Anchored elements function independently of [[#ks4_3|frequent filters]]. |
| |
| </WRAP> | </WRAP> |
| <WRAP center round important 90%> | <WRAP center round important 90%> |
| |
| お気に入りの要素は [[#ks4_3|頻繁に使用するフィルタ]] とは別に機能します。 | ピン留め要素は [[#ks4_3|頻繁に使用されるフィルター]] とは独立して機能します。 |
| |
| </WRAP> | </WRAP> |
| |
| {{ :wiki:pfms-menu-operation-favorite-log_viewer.png }} | |
| |
| <wrap #ks5 /> | <wrap #ks5 /> |