Skip to main content

14. März 2026

Erfassen von Protokollen auf der Unified Access Gateway-Appliance

Laden Sie die Datei UAG-log-archive.zip über den Abschnitt Support-Einstellungen auf der Admin-Benutzeroberfläche herunter. Diese ZIP-Datei enthält alle Protokolle Ihrer Unified Access Gateway-Appliance.

Festlegen der Protokollierungsebene

Sie können Protokollebenen für die gesamte Unified Access Gateway-Appliance oder nur für bestimmte Unified Access Gateway-Komponenten wie den Horizon Edge-Dienst (und Unterkomponenten), die Admin-Benutzeroberfläche und den Web-Reverse-Proxy konfigurieren. Die Protokollebenen, die generiert werden können, lauten wie folgt: FEHLER, WARNUNG, INFO, DEBUG und TRACE.

Im Folgenden wird der Typ der auf jeder Protokollebene erfassten Informationen beschrieben.

Protokollierungsebenen

EbeneTyp der erfassten Informationen
INFODie INFO-Ebene umfasst Informationsmeldungen, die den Fortschritt des Diensts angeben.
FEHLERDie FEHLER-Ebene umfasst Fehlerereignisse, wobei der Dienst möglicherweise trotzdem noch ausgeführt werden kann.
WARNUNGDie Ebene WARNUNG umfasst potenziell gefährliche Situationen, die behoben oder ignoriert werden können.
DEBUGLegt Ereignisse fest, die in der Regel zum Beheben von Problemen, zum Anzeigen oder Bearbeiten des internen Status der Appliance und zum Testen des Bereitstellungsszenarios in Ihrer Umgebung nützlich sein können.
TRACEZeigt unter anderem Informationen wie die Erfassung von Unified Access Gateway-Statistiken und Details zu Anforderungen an, die von Unified Access Gateway an Backendserver gesendet werden.

Informationen zum Konfigurieren dieser Einstellungen auf Protokollebene finden Sie unter Konfigurieren der Einstellungen auf Protokollebene in Unified Access Gateway.

Erfassen von Protokollen

Laden Sie die ZIP-Dateien mit den Protokollen über den Abschnitt „Support-Einstellungen“ in der Verwaltungsoberfläche herunter.

Diese Protokolldateien wurden aus dem Verzeichnis /opt/<org_dir>gateway/logs der Appliance erfasst.

Die folgende Tabelle enthält Beschreibungen der verschiedenen in der ZIP-Datei enthaltenen Dateien.

Dateien mit Systeminformationen für die Fehlerbehebung

DateinameBeschreibungLinux-Befehl (sofern zutreffend)
version.infoEnthält die Versionen des Betriebssystems, Kernels, GCC und der Unified Access Gateway-Appliance.
ipv4-forwardrulesIPv4-Weiterleitungsregeln auf der Appliance konfiguriert.
df.logEnthält Informationen zur Nutzung von Festplattenspeicher auf der Appliance.df -a -h --total
disk-usage.txtEnthält eine Liste mit Dateien, die zum Zeitpunkt der Protokollerfassung mehr als 10 MB Festplattenspeicher verbrauchenfind / -path /proc -prune -o -size +10M -exec ls -lh {} + | sort -k5
disk_usage_archiveEnthält historische Details zu Dateien, die mehr als 10 MB Festplattenspeicher verbrauchen. Die Erfassung erfolgt in Abständen von 15 Minuten 
netstat.logEnthält Informationen zu offenen Ports und vorhandenen TCP-Verbindungen.netstat -anop
netstat-s.logNetzwerkstatistiken (gesendete/empfangene Bytes usw.) vom Zeitpunkt der Erstellung der Appliance.netstat -s
netstat-r.logStatische Routen, die auf der Appliance erstellt werden.netstat -r
uag_config.json, uag_config.ini, uagstats.jsonGesamte Konfiguration der Unified Access Gateway-Appliance, in der alle Einstellungen als JSON- und INI-Datei angezeigt werden.
ps.logEnthält die Prozesse, die zum Zeitpunkt des Herunterladens der Protokolle ausgeführt werden.ps -elf --width 300
ifconfig.logKonfiguration der Netzwerkschnittstelle für die Appliance.ifconfig -a
free.logRAM-Verfügbarkeit zum Zeitpunkt des Herunterladens der Protokolle.free
top.logListe der Prozesse sortiert nach Arbeitsspeichernutzung zum Zeitpunkt des Herunterladens der Protokolle.top -b -o %MEM -n 1
iptables.logIP-Tabellen für IPv4.iptables-save
ip6tables.logIP-Tabellen für IPv6.ip6tables-save
w.logInformationen zu Betriebszeit, zu Benutzern, die sich derzeit auf der Maschine befinden, und ihren Prozessen.w
systemctl.logListe der Dienste, die derzeit auf der Appliance ausgeführt werdensystemctl
resolv.confZum direkten Verbinden lokaler Clients mit allen bekannten DNS-Servern
hastats.csvEnthält Statistiken pro Knoten und die Gesamtstatistiken für jeden Back-End-Typ (Edge Service Manager, Tunnel, Content Gateway)
system_logs_archiveDas Verzeichnis enthält die folgenden Protokolldateien: cpu.info, mem.infosysctl.log und journalctl_archive. 
cpu.infoEnthält die CPU-Informationen der virtuellen Maschine, die unter /proc/cpuinfoerfasst wurden. 
mem.infoEnthält Informationen zum Arbeitsspeicher der virtuellen Maschine, wie z. B. gesamter verfügbarer Arbeitsspeicher, freier verfügbarer Arbeitsspeicher usw., die unter /proc/meminfo erfasst wurden. 
sysctl.logEnthält Informationen zu allen Kernelparametern der virtuellen Maschine.sysctl -a
journalctl_archiveDateien enthalten journalctl-Protokollinformationen der vergangenen 7 Tage bis zum Zeitpunkt des Herunterladens des Archivs. Beispiel: Wenn ein Administrator das Protokollarchiv über die Admin-Benutzeroberfläche von Unified Access Gateway heute um 9 Uhr herunterlädt, enthält das Archiv Informationen der letzten sieben Tage bis einschließlich 9 Uhr. Wenn die Größe der erfassten Protokolle kleiner oder gleich 25 MB ist, wird nur eine einzige Datei vom Typ journalctl.log erstellt. Wenn die Größe der erfassten Protokolle 25 MB überschreitet, wird der Ordner journalctl_archive mit mehreren Dateien vom Typ journalctl.log erstellt.journalctl -x --since '1 week ago'
journald.confEnthält Konfigurationsinformationen für die journalctl-Protokolle. 
system-logs-collection-status.logEnthält Informationen, die angeben, ob die folgenden Protokolldateien erfolgreich erfasst werden: cpu.info, mem.info, sysctl.log und journalctl_archive. 
hostsEnthält die Einträge unter /etc/hosts. 
firstbootEnthält Informationen, die beim ersten Start von Unified Access Gateway erzeugt werden. 
subsequentbootEnthält Informationen, die bei nachfolgenden Neustarts von Unified Access Gateway erzeugt werden. 
trustedCertificatesStore.logEnthält Informationen über den Status der Zertifikatsverarbeitung, wenn ein vertrauenswürdiges Zertifikat auf Unified Access Gateway hochgeladen wird. 
vami-ovf.logEnthält konfigurationsbezogene Informationen der Unified Access Gateway-Appliance während der Bereitstellung, wie z. B. OVF-Eigenschaften, Netzwerk usw. 
admin-api.logEnthält Informationen zu den aufgerufenen Admin-REST-API-Endpoints, Anforderungs- und Antwort-Nutzlasten (falls zutreffend) und den Antwortstatus. 

Protokolldateien für Unified Access Gateway

DateinameBeschreibung
supervisord.logSupervisor-Protokoll (Manager für den Edge-Service-Manager, Admin, CAS und EAS).
esmanager.logMindestens ein Protokoll des Edge-Service-Managers, in dem auf der Appliance durchgeführte Back-End-Prozesse angezeigt werden.
audit.logÜberwachungsprotokoll für alle Admin-Benutzer-Vorgänge.
admin.logAdmin-GUI-Protokolle. Enthält Protokollmeldungen vom Admin-Prozess, der die REST-APIs auf Port 9443 bereitstellt.
eas-service.logEnthält Protokollmeldungen vom EAS-Prozess, der RADIUS- und RSA SecurID-Authentifizierung verarbeitet.
eas-vertx-access.logEnthält Informationen zu den API-Anforderungen für die Unternehmensdienste.
certauth-service.log"Enthält Protokollmeldungen aus dem CAS-Prozess, der die Zertifikatauthentifizierung verarbeitet."
certauth-vertx-access.logEnthält Protokollmeldungen aller HTTP-Aufrufe an CAS.
bsg.logEnthält Protokollmeldungen aus dem Blast Secure Gateway.
SecurityGateway_xxx.logEnthält Protokollmeldungen aus dem PCoIP Secure Gateway.
utserver.logEnthält Protokollmeldungen aus dem UDP Tunnel-Server.
activeSessions.csvListe der aktiven Horizon- oder WRP-Sitzungen.
haproxy.confEnthält die HA-Proxy-Konfigurationsparameter für die gemeinsame TLS-Portnutzung.
vami.logEnthält Protokollmeldungen der Ausführung von vami-Befehlen zum Festlegen von Netzwerkschnittstellen während der Bereitstellung.
content-gateway.log, content-gateway-wrapper.log, 0.content-gateway-YYYY-mm.dd.log.zipEnthält Protokollmeldungen aus Content Gateway.
admin-zookeeper.log, esmanager-zookeeper.logEnthält Protokollmeldungen zur Datenschicht für das Speichern der Unified Access Gateway-Konfiguration.
package-updates.logEnthält Protokollmeldungen zum Status von Paketaktualisierungen (Betriebssystem und Unified Access Gateway), die auf eine Unified Access Gateway-Version angewendet wurden, die bereits in Ihrer Umgebung freigegeben und bereitgestellt wurde.
tunnel.logEnthält Protokollmeldungen aus dem Horizon Tunnel-Prozess, der als Teil der XML-API-Verarbeitung verwendet wird. Sie müssen Tunnel in den Horizon-Einstellungen aktiviert haben, um dieses Protokoll anzeigen zu können.
tunnel_snap.logEnthält Informationen darüber, ob die Tunnel-Server- und Proxy-Protokolle erfolgreich erfasst wurden.
tunnel-gateway-stats.logEnthält Informationen zu Tunnel-Serverstatistiken.
tunnel-snap.tar.gzTAR-Datei mit Tunnel-Server- und Proxy-Protokollen.
appliance-agent.logAppliance-Agent-Protokolle (für den Start von Workspace ONE UEM-Diensten).
Dateien und Protokolle im Content Gateway-Ordner
config.ymlEnthält Content Gateway-Konfigurations- und -Protokolldetails.
smb.confEnthält die SMB-Clientkonfiguration.
smb-connector.confEnthalten SMB-Protokoll- und Protokollierungsdetails.

Die Protokolldateien mit der Endung „-std-out.log“ enthalten Informationen für stdout von verschiedenen Prozessen und sind in der Regel leer.

Informationen zur Protokollrotation für Unified Access Gateway-Protokolldateien

Dateiname des ProtokollsSpeicherortEigenschaft
admin-zookeeper.log/opt/gateway/conf/log4j2-admin.xml size 10MB rotate 5
admin.log size 10MB rotate 5
admin-api.log size 2MB rotate 5
audit.log size 10MB rotate 5
eas-service.log/opt/gateway/data/eas/conf/log4j2-override.xml size 10MB rotate 10
eas-vertx-access.log
certauth-service.log/opt/gateway/conf/log4j2-cas.xmlsize 25MB rotate 5
certauth-vertx-access.logsize 10MB rotate 5
bsg.log/opt/gateway/lib/bsg/absg.properties size 8MB rotate 5
esmanager.log/opt/gateway/conf/log4j2-esmanager.xml size 25MB rotate 10
tunnel.log/opt/gateway/conf/log4j2-tunnel.xml size 25MBrotate 5
Vorhandene Dateien bei /var/log/journal/etc/systemd/journald.confsize 1GB
keepalived.log/etc/logrotate.d/keepalived size 5MB rotate 5
haproxy.log/etc/logrotate.d/haproxy size 25MB rotate 5
/var/log/auth.log/etc/logrotate.d/auth size 10MB rotate 10
/var/log/audit/audit.log/etc/logrotate.d/audit
Hinweis: /var/log/audit/audit.log enthält Ereignisse des Linux-Überwachungsdiensts (auditd).
size 10MB rotate 10
/var/log/messages /var/log/cron/var/log/messages-kv.log/etc/logrotate.d/messages_and_cron size 50MB rotate 10 maxage 30
admin-api.log/opt/gateway/conf/log4j2-admin.xml size 2MB rotate 5

Hinweis: Die zusammengefassten Dateien werden für esmanager-, admin-, EAS-, CAS-, esmanager-std-out- und tunnel-Protokolle komprimiert.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…