Cette rubrique apporte des réponses aux questions fréquemment posées (FAQ) concernant Logtail.
Qu'est-ce que Logtail ?
Logtail est un agent de collecte de journaux fourni par Simple Log Service. Il vous permet de collecter des journaux provenant de différentes sources de données et de les envoyer vers Simple Log Service. Une fois Logtail installé sur le serveur dont vous souhaitez collecter les journaux, l'agent surveille les fichiers journaux spécifiés et télécharge les nouvelles entrées écrites dans ces fichiers vers un Logstore désigné.
Logtail peut-il collecter des données à partir de fichiers journaux statiques ?
Logtail surveille les événements de modification du système de fichiers pour déterminer si les fichiers journaux ont été modifiés. En cas de modification, Logtail collecte les journaux générés en temps réel et les envoie à Simple Log Service. Si les fichiers ne sont pas modifiés, aucune donnée n'est collectée.
Quels systèmes d'exploitation Logtail prend-il en charge ?
-
Linux
-
Installez Logtail sur des serveurs exécutant l'un des systèmes d'exploitation Linux x86-64 suivants :
Alibaba Cloud Linux 2 et Alibaba Cloud Linux 3
Anolis OS 7 et Anolis OS 8
CentOS Linux 6, CentOS Linux 7 et CentOS Linux 8
Debian GNU/Linux 8, Debian GNU/Linux 9, Debian GNU/Linux 10, Debian GNU/Linux 11 et Debian GNU/Linux 12
Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8 et Red Hat Enterprise Linux 9
openSUSE 15.1, openSUSE 15.2 et openSUSE 42.3
SUSE Linux Enterprise Server 11, SUSE Linux Enterprise Server 12 et SUSE Linux Enterprise Server 15
Ubuntu 14.04, Ubuntu 16.04, Ubuntu 18.04, Ubuntu 20.04, Ubuntu 22.04 et Ubuntu 24.04
-
Systèmes d'exploitation Linux basés sur la bibliothèque C GNU version 2.5 ou ultérieure
RemarquePour les versions de Logtail supérieures à 2,0, la bibliothèque C GNU version 2.6 ou ultérieure est requise.
Systèmes d'exploitation Linux prenant en charge les jeux d'instructions SSE4,2 et AVX (Logtail version supérieure à 2,0)
-
Installez Logtail sur des serveurs exécutant l'un des systèmes d'exploitation Linux ARM64 suivants :
Alibaba Cloud Linux 3.2 pour ARM
Anolis OS 8.2 pour ARM ou version ultérieure
CentOS Linux 8.4 pour ARM
Debian 11.2 et Debian 12.2 pour ARM
Ubuntu 20.04, Ubuntu 22.04 et Ubuntu 24.04 pour ARM
Systèmes d'exploitation Linux prenant en charge ARMv8.2-A (Logtail version supérieure à 2,0)
-
-
Windows
RemarqueSi votre serveur utilise Windows Server 2008 ou Windows 7, assurez-vous que le système d'exploitation fonctionne sur une architecture x86 ou x86_64.
Pour tout autre système d'exploitation Windows, vérifiez qu'il fonctionne sur une architecture x86_64.
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows Server 2022
Microsoft Windows 7
Microsoft Windows 10
Microsoft Windows Server Version 1909
Microsoft Windows Server Version 2004
Comment installer et mettre à niveau Logtail ?
Pour plus d'informations sur l'installation de Logtail, consultez les rubriques suivantes : Installer Logtail sur des instances ECS, Installer Logtail sur un serveur Linux, Installer Logtail sur un serveur Windows et Installer les composants Logtail dans un cluster Kubernetes.
-
Pour plus d'informations sur la mise à niveau de Logtail, consultez les rubriques suivantes : Installer Logtail sur un serveur Linux, Installer Logtail sur un serveur Windows, Mettre à niveau Logtail (cluster ACK) et Mettre à niveau Logtail (cluster Kubernetes autonome).
ImportantSi Logtail est en cours d'exécution, vous devez effectuer la mise à niveau manuellement.
Comment configurer Logtail pour la collecte de journaux ?
Simple Log Service vous permet de collecter des journaux texte et des journaux de conteneurs via Logtail. Vous pouvez également utiliser des plug-ins Logtail pour la collecte. Pour plus de détails, reportez-vous aux rubriques suivantes :
Comment Logtail collecte-t-il les journaux ?
Le processus de collecte de Logtail comprend les étapes suivantes : surveillance des fichiers journaux, lecture, traitement, filtrage, agrégation et envoi des journaux. Pour plus d'informations, consultez la rubrique Processus de collecte des journaux par Logtail.
Logtail prend-il en charge la rotation des fichiers journaux ?
Oui, Logtail prend en charge la rotation des fichiers journaux. Par exemple, lors de la rotation du fichier app.LOG, les fichiers app.LOG.1 et app.LOG.2 sont générés. Logtail détecte ce processus et garantit qu'aucun journal n'est perdu pendant la rotation.
Comment Logtail gère-t-il les exceptions réseau ?
En cas de fluctuations réseau, Logtail tente de renvoyer les données. Si les problèmes persistent, l'agent bascule vers un lien de secours. En l'absence de lien de secours, la collecte s'interrompt, mais les fichiers journaux restent ouverts et des tentatives sont effectuées à intervalles réguliers.
Pour les versions 1.5.1 et ultérieures de Logtail, l'agent détecte automatiquement le lien par défaut tout en utilisant le lien de secours et revient au lien par défaut dès que le réseau se stabilise.
Pour les versions antérieures, une fois le basculement effectué vers le lien de secours, Logtail y reste sauf si ce lien devient très instable. Si votre lien par défaut est l'intranet, même de brèves interruptions peuvent entraîner l'envoi continu des données via Internet. Nous vous recommandons de mettre à niveau Logtail vers la dernière version pour éviter ce problème.
Quelle est la latence de collecte lorsque Logtail collecte des journaux ?
Logtail collecte les journaux en surveillant les événements de modification et envoie les données collectées à Simple Log Service dans un délai de trois secondes.
Comment collecter des journaux historiques ?
Un journal est considéré comme historique si l'intervalle entre sa génération et l'heure système à laquelle Logtail le traite dépasse 5 minutes. Par défaut, Logtail ne collecte que les journaux incrémentiels. Pour collecter des journaux historiques, utilisez la fonctionnalité d'importation de journaux historiques fournie par Logtail. Pour plus d'informations, consultez la rubrique Importer des journaux historiques à partir de fichiers journaux.
Quand une configuration Logtail prend-elle effet après modification ?
Après avoir modifié une configuration Logtail dans la console Simple Log Service, les changements prennent effet dans un délai de trois minutes.
Comment résoudre les problèmes survenant lors de la collecte de journaux par Logtail ?
Effectuez les opérations suivantes pour diagnostiquer les problèmes. Pour plus d'informations, consultez la rubrique Résoudre les erreurs de collecte Logtail
Vérifiez que le statut du heartbeat de Logtail est OK.
Assurez-vous que les journaux des fichiers spécifiés sont générés en temps réel.
Vérifiez que l'expression régulière définie dans la configuration Logtail correspond au contenu des journaux.