Systemlog einrichten
Benachrichtigung erhalten, wenn Systemlog-Einträge Schwellenwerte überschreiten
Ein Systemlog-Check durchsucht syslog/journald nach Einträgen ab einer bestimmten Prioritätsstufe und warnt, wenn die Anzahl einen Schwellenwert erreicht oder überschreitet. So erkennst du Fehler und Warnungen in den Systemlogs, die auf Probleme hindeuten.
Voraussetzungen
- Du benötigst die Berechtigung Monitoring-Check-Verwaltung. Dein Administrator vergibt Berechtigungen unter Administration → Gruppen.
- Das Zielgerät muss einen verbundenen Agent unter Linux oder macOS haben.
- Für Windows verwende stattdessen den Ereignisprotokoll-Check.
Schritte
- Gehe zu Geräte und öffne das Gerät.
- Klicke auf den Tab Checks → Check hinzufügen → Systemprotokoll.
- Konfiguriere den Check:
- Optional: Füge unter Ausschlussmuster (im Abschnitt Filter) Muster hinzu, um bekannte harmlose Meldungen zu ignorieren. Der Abgleich ist unabhängig von Groß-/Kleinschreibung.
- Klicke auf Check hinzufügen.
Tipps
- Setze den Rückblickzeitraum so, dass er dem Check-Intervall entspricht oder es überschreitet, damit keine Einträge zwischen den Ausführungen verpasst werden.
- Die Standardpriorität 3 (Fehler) ist ein guter Ausgangspunkt. Senke sie auf 4 (Warnung), wenn du auch Warnungen erfassen möchtest.
- Verwende Ausschlussmuster, um häufige, bekannte Meldungen herauszufiltern, die keine Aktion erfordern.
Nach dem ersten Check-Intervall siehst du das Ergebnis im Checks-Tab des Geräts.
Siehe auch: Systemlog