Logmanager dokumentace
Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Zpět na domovskou stránku

Stav databáze

V této části naleznete všechny informace týkající se databáze Logmanager. Můžeme je rozdělit na dvě kategorie:

  1. Stav databáze (Elasticsearch engine).
  2. Stav datových indexů.

Vyhledávač

Tato část popisuje detailní informace o stavu Elasticsearch.

Vyhledávač

Vyhledávač

  • Available space - Zbývající místo na discích pro zápis událostí.
  • Data nodes - Celkový počet nodů Logmanager v clusteru.
  • Replication ratio - Toto číslo zobrazuje stav replikace databáze, pokud Logmanager operuje v režimu clusteru. Stavy jsou dva, 0 a 1 (0 - žádná replikace, 1 - jedna replikace dat). Normální stav je 1, po restartu Logmanager nebo po přidání nového nodu do clusteru se toto číslo pohybuje okolo hodnoty 0,74545. Toto číslo zastupuje pouze stav otevřených indexů, nikoli těch zavřených.
  • Status:
    • Red: Červená znamená, že je databáze v servisním režimu a provádí údržbu nebo například testy integrity. Tento stav přetrvává po nějakou dobu po restartu samotného Logmanager nebo po aktualizaci software. V servisním režimu může být i několik hodin, v závislosti na velikosti databáze. Události, které během této doby do Logmanager dorazí, jsou uloženy do vnitřní paměti a dostupné jsou až po ukončení servisního režimu.
    • Yellow: Žlutá znamená, že Logmanager nepracuje v cluster režimu. Databáze nemá k dispozici replikovaná data, protože není přítomný další nod clusteru. Pokud nasazujete Logmanager v režimu standalone, tedy samostatně, žlutá je normální provozní stav.
    • Červená a žlutá může několik hodin přetrvávat i v případě, že jsou otevřeny starší indexy
    • Green: elená je běžný stav, pokud Logmanager provozujete v cluster režimu.
  • total nodes - Celkový počet nodů v clusteru.
  • total space - Celková dostupná disková kapacita.
Pokud červený stav přetrvává po delší dobu, obraťte se prosím na technickou podporu.

Indexy

Tato sekce popisuje detailní informace k datovým indexům.

Logy v Logmanager jsou ukládány do databáze pomocí takzvaných indexů. Každý z těchto indexů obsahuje logy posbírané v časovém rozmezí od 00:00 do 23:59 každý den.

Zde můžete vidět dostupné indexy, jejich velikost, stav, využití paměti a tlačítka, která umožňují otevření/zavření či zálohování vybraného indexu.

Indexy

Indexy

Každý index obsahuje následující parametry:

  • Název: Jméno indexu. Obsahuje datum, ve kterém časovém období je daný index pořízen.
  • Stav: Aktuální stav indexu, může být otevřený, nebo zavřený: Opened nebo Closed.
  • Velikost indexu: Celková velikost indexu. Tento údaj může být zajímavý, jelikož značí, kolik logů jste ten den uložili.
  • využití paměti: Ukazuje, kolik RAM paměti daný index využívá, pokud je otevřený.
  • Otevřeno skupinami: Zobrazuje, která uživatelská skupina index otevřela.
  • Otevřeno uživateli: Seznam uživatelů, kteří si daný index otevřeli.
  • Nedostatek paměti: Výchozí stav je false. V případě nedostatku operační paměti (RAM) se může dočasně hlásit jako true.
  • Akce: Můžete manuálně index otevřít, nebo zavřít.

Zavření indexu: Každý index můžete manuálně zavřít pomocí tlačítka „Close“, pokud ho někdo neotevřel a aktuálně ho nepoužívá. Pro příklad: Uživatel A otevřel index, sloupec „Otevřeno skupinami“ ukazuje „uživateli“ a sloupec „Otevřeno uživateli“ obsahuje „Uživatel A“. Jediný, kdo zvolený index může zavřít, je právě „Uživatel A“.

Automatické zavírání indexů. Pokud uživatel zapomene index zavřít, zůstává otevřený po dobu 4 hodin, pak dojde k automatickém zavření indexu.

Indexy musí být načteny do operační paměti (RAM), aby se v nich dalo vyhledávat. Logmanager toto dělá automaticky na základě vámi zvoleného časového úseku při vyhledávání událostí v dashboardech. Běžný počet indexů se otevírá automaticky (běžně 6, nicméně toto číslo se může měnit)

Ruční otevírání indexů. Ve většině případů nemusíte indexy ručně otevírat, k otevření indexů dochází automaticky na základě vyhledávání v dashboardech.

Zálohování

Uživatelé s administrátorskými právy mohou vidět tlačítko Backup hned vedle Actions.

Pokud je proces zálohy pomocí tlačítka Backup spuštěn, záloha je automaticky na pozadí provedena a odeslána do vzdáleného SMB serveru. To pochopitelně vyžaduje konfiguraci SMB serveru v nastavení (Systém/Zálohování/Obnova).

Myslete na to, že zálohování má jistá omezení závisející na aktuálně běžících operacích. Záloha databáze dočasně pozastaví exportování dat z dashboardů. Více naleznete zde Export dat.
Záloha dat může zabrat více času, proto není doporučeno zálohovat všechny indexy ve stejný čas.