日志中心¶
日志中心是平台所记录与所接收的一切的统一视图。

分类¶
| 分类 | 内容 |
|---|---|
| 设备日志 | 从你的设备收到的 syslog |
| 告警规则 | 由日志模式产生告警的规则 |
| 丢弃规则 | 入库前就丢掉的模式 |
| 发送端 | 哪些设备在发,速率多少 |
| 日志洞察 | 跨日志流的模式分析 |
备份日志在配置管理下有独立页面——任务时间、主机名、管理 IP、设备类型、状态、耗时与产出的配置文件,带「仅失败」筛选。
接收 syslog¶
把设备的 syslog 指向 vConfig 宿主机的 UDP 514。消息一到,设备就会出现在发送端标签页里——这是确认某台设备配对了没有的最快办法。
丢弃规则¶
繁忙的网络会产生大量没人会看的日志:实验室端口的 link flap、忘了关的 debug、话痨式的认证消息。丢弃规则在入库前就把这些模式丢掉,带关键字列表和对已入库数据的清理动作。
这不只是省磁盘。噪音底噪降下来之后,日志洞察和告警都会变准——一个每小时触发一万次的模式,会淹掉那个每小时触发两次的。
日志洞察¶
日志洞察按模式而不是按行归类日志流,一千条几乎一样的消息变成一行,带计数和时间线。于是"读日志"变成了"看什么变了"。
AI 日志分析可以对一个时间窗做总结并给出可能原因,「重新分析」可重跑。数据处理规则与 AIOps 一致——出网前强制脱敏,本地端点则数据完全不出内网。
保留¶
保留策略按分类在「系统设置 → 日志设置」里配置,「按保留天数清理过期日志」可立即执行。