Lire et examiner la documentation Automation Anywhere

Fermer les contenus

Contenus

Ouvrir les contenus

Journalisation

  • Mis à jour le : 5/10/2019
    • 11.3.x
    • Exploration
    • Enterprise

Journalisation

Les données de journalisation doivent être rassemblées à un emplacement central pour une consommation meilleure et plus efficace.

Les données de journalisation sont générées dans tout le produit . Pour que la journalisation soit plus utile, nous vous recommandons de regrouper vos journaux dans une machine ou une zone centrale.

Stratégie de journalisation intégrée de Windows

Windows possède une forme intégrée de journalisation centralisée. Pour configurer un seul ordinateur qui extrait toutes les données de journalisation d'autres ordinateurs à un seul emplacement à l'aide d'abonnements :

  1. Ouvrez Visionneuse d'événements sur la machine à utiliser pour la journalisation centralisée.
  2. Abonnez-vous à Événements de journalisation depuis chacun des autres ordinateurs sources.

Stratégie Splunk

Pour être pratiques et utiles, les méthodes de journalisation doivent : collecter des événements de journalisation sur tous les systèmes et applications, fournir une vue globale de l'environnement complet et afficher les journaux collectés dans une zone ou un outil unique. Des outils, tels que Splunk, regroupent divers types de journaux provenant de différentes sources dans un emplacement central.

Journaux de collecte Splunk
Splunk est compatible avec l’infrastructure de journalisation , ainsi que les environnements de réseau et de système d’exploitation, et fournit une vue globale unique de l’ensemble du système. L'agent logiciel léger de Splunk, Universal Forwarder, peut être installé sur la plupart des systèmes d'exploitation et environnements réseau. Les agents Universal Forwarder surveillent les journaux au fur et à mesure qu'ils sont générés et les envoient au serveur d'indexation Splunk, le tout en temps réel. Le déploiement de Splunk est à la fois simple et évolutif. Plus important encore, il fournit la vue de niveau supérieur de l’ensemble de l’entreprise et fournit des options d’exploration dans toutes vos données de journalisation.
Options de vue du journal Splunk

Journaliser des types d'événements

Il existe trois types d'événements.

Journalisation d'infrastructure
Réseau, routeur, commutateur, pare-feu, passerelles, etc.
Journalisation des systèmes
Visualiseuse d'événements Windows, journaux de serveurs Web et journaux d'ordinateur.
Journalisation d'application
  • Enterprise Control Room
  • Exécuteur de robots :
  • Créateur de robots : (client de développement)
  • BotFarm
  • Credential Vault
  • Bot Insight pour l'analytique

Conservation du journal

La durée de conservation des journaux collectés est généralement déterminée par la stratégie de l'entreprise et définie en termes d'enregistrements actuellement actifs (à chaud), de sauvegarde accessible (tièdes) et historiques (à froid).

  • Stockage chaud – Fichiers journaux actifs en cours. Stockés sur le serveur où ils ont été générés ou collectés. Conservez ces fichiers localement, sur vos serveurs, pendant au moins un mois.
  • Stockage tiède – Sauvegardes à l'échelle de l'entreprise généralement disponibles pendant au moins un an. En règle générale, ils passent du stockage tiède au stockage à froid après cinq ans.
  • Stockage froid – Stockage d'archives à long terme, par exemple à l'aide d'une bande magnétique qui résiste à l'épreuve du temps. Ce sont les fichiers qui sont déplacés depuis le stockage tiède, cinq ans après la date de création.

Rotation des journaux

La rotation des journaux est fortement recommandée lorsque les fichiers journaux datés sont archivés. Cela garantit que les journaux conservent une taille de fichier gérable dans le système de fichiers. La rotation recommandée s'effectue toutes les 24 heures, c'est-à-dire que le fichier journal est archivé toutes les 24 heures. Si votre système génère beaucoup de données de journal, ajustez la fréquence de rotation des journaux. Sinon, choisissez une méthode de combinaison en fonction de votre environnement. Exemple :

  • Rotation des journaux par heure – Créez un nouveau fichier journal toutes les 24 heures.
  • Rotation des journaux par taille – Créez un nouveau fichier journal en fonction de la taille du fichier journal.
  • Rotation des journaux par robot – Une combinaison des deux permet de limiter la taille et la durée par fichier journal.
Envoyer le commentaire