Einen Systemlog-Check konfigurieren
Benachrichtigung erhalten, wenn Systemlog-Einträge Schwellenwerte überschreiten
Geschrieben von Erdinc Akay
Zuletzt aktualisiert Vor etwa 2 Monaten
Einen Systemlog-Check konfigurieren
Ein Systemlog-Check durchsucht syslog/journald nach Einträgen ab einer bestimmten Prioritätsstufe und warnt, wenn die Anzahl einen Schwellenwert überschreitet. So erkennst du Fehler und Warnungen in den Systemlogs, die auf Probleme hindeuten.
Voraussetzungen
- Du benötigst die Berechtigung Monitoring-Check-Verwaltung. Dein Administrator vergibt Berechtigungen unter Administration → Gruppen.
- Das Zielgerät muss einen verbundenen Agent unter Linux oder macOS haben.
- Für Windows verwende stattdessen den Ereignisprotokoll-Check.
Schritte
- Gehe zu Geräte und öffne das Gerät.
- Klicke auf den Tab Checks → Check hinzufügen → Systemprotokoll.
- Konfiguriere den Check:
- Optional: Füge unter Ausschlussmuster (im Abschnitt Filter) Muster hinzu, um bekannte harmlose Meldungen zu ignorieren. Der Abgleich ist unabhängig von Groß-/Kleinschreibung.
- Klicke auf Check hinzufügen.
Tipps
- Setze den Rückblickzeitraum so, dass er dem Check-Intervall entspricht oder es überschreitet, damit keine Einträge zwischen den Ausführungen verpasst werden.
- Die Standardpriorität 3 (Fehler) ist ein guter Ausgangspunkt. Senke sie auf 4 (Warnung), wenn du auch Warnungen erfassen möchtest.
- Verwende Ausschlussmuster, um häufige, bekannte Meldungen herauszufiltern, die keine Aktion erfordern.
Nach dem ersten Check-Intervall siehst du das Ergebnis im Checks-Tab des Geräts.
Siehe auch: System-Log-Check-Referenz