Skip to main content

14 mars 2026

Collecte des journaux à partir du dispositif Unified Access Gateway

Téléchargez le fichier UAG-log-archive.zip dans la section Paramètres de prise en charge de l'interface utilisateur d'administration. Ce fichier ZIP contient tous les journaux de votre dispositif Unified Access Gateway.

Définir le niveau de journalisation

Vous pouvez configurer des niveaux de journal pour l'intégralité du dispositif Unified Access Gateway ou uniquement pour des composants spécifiques d'Unified Access Gateway tels que le service Horizon Edge (et ses sous-composants), l'interface utilisateur d'administration et le proxy inverse Web. Les niveaux de journal qui peuvent être générés sont ERROR, WARN, INFO, DEBUG et TRACE.

Voici une description du type d'informations que les niveaux de journal collectent.

Niveaux de journalisation

NiveauType d'informations collectées
INFOLe niveau INFO désigne les messages d'informations qui indiquent la progression du service.
ERREURLe niveau ERREUR désigne les événements d'erreur qui peuvent toujours autoriser l'exécution du service.
AVERTISSEMENTLe niveau AVERTISSEMENT désigne les situations potentiellement dangereuses, mais qui sont normalement récupérables ou qui peuvent être ignorées.
DÉBOGAGEDésigne les événements généralement susceptibles d'être utiles pour déboguer les problèmes, pour afficher ou modifier l'état interne du dispositif et pour tester le scénario de déploiement dans votre environnement.
TRACEFournit des informations telles que la collecte de statistiques sur Unified Access Gateway, les détails des demandes envoyées à partir d'Unified Access Gateway aux serveurs principaux, etc.

Pour configurer ces paramètres de niveau de journal, reportez-vous à la section Configurer les paramètres de niveau de journal dans Unified Access Gateway.

Collecter les journaux

Téléchargez les fichiers ZIP de journal dans la section Paramètres de prise en charge de l'interface utilisateur d'administration.

Ces fichiers journaux sont collectés depuis le répertoire /opt/<org_dir>gateway/logs sur le dispositif.

Les tableaux suivants contiennent des descriptions des divers fichiers inclus dans le fichier ZIP.

Fichiers qui contiennent des informations système pour faciliter le dépannage

FilenameDescriptionCommande Linux (le cas échéant)
version.infoContient les versions du SE, du noyau, du GCC et du dispositif Unified Access Gateway.
ipv4-forwardrulesRègles de transfert IPv4 configurées sur le dispositif.
df.logContient des informations sur l'utilisation de l'espace disque sur le dispositif.df -a -h --total
disk-usage.txtContient la liste des fichiers consommant plus de 10 Mo d'espace disque au moment de la collecte des journaux.find / -path /proc -prune -o -size +10M -exec ls -lh {} + | sort -k5
disk_usage_archiveContient les détails historiques des fichiers consommant plus de 10 Mo d'espace disque collectés toutes les 15 minutes. 
netstat.logContient des informations sur les ports ouverts et les connexions TCP existantes.netstat -anop
netstat-s.logStatistiques réseau (octets envoyés/reçus, etc.) depuis l'heure de création du dispositif.netstat -s
netstat-r.logItinéraires statiques créés sur le dispositif.netstat -r
uag_config.json, uag_config.ini, uagstats.jsonConfiguration complète du dispositif Unified Access Gateway, affichant tous les paramètres sous forme d'un fichier JSON et d'un fichier INI.
ps.logInclut les processus en cours d'exécution au moment du téléchargement des journaux.ps -elf --width 300
ifconfig.logConfiguration de l'interface réseau du dispositif.ifconfig -a
free.logDisponibilité de la RAM au moment du téléchargement des journaux.free
top.logListe triée de processus par utilisation de la mémoire au moment du téléchargement des journaux.top -b -o %MEM -n 1
iptables.logTables d'adresses IP pour IPv4.iptables-save
ip6tables.logTables d'adresses IP pour IPv6.ip6tables-save
w.logInformations sur le temps d'activité, les utilisateurs actuellement sur la machine, ainsi que leurs processus.w
systemctl.logListe des services en cours d'exécution sur le dispositifsystemctl
resolv.confPour la connexion directe des clients locaux à tous les serveurs DNS connus
hastats.csvContient les statistiques par nœud et les informations de statistiques totales pour chaque type de serveur principal (Edge Service Manager, Tunnel et Content Gateway)
system_logs_archiveLe répertoire contient les fichiers journaux suivants : cpu.info, mem.info, sysctl.log et journalctl_archive. 
cpu.infoContient les informations sur le CPU de la machine virtuelle collectées dans /proc/cpuinfo. 
mem.infoContient des informations sur la mémoire de la machine virtuelle, telles que la mémoire totale disponible, la quantité de mémoire disponible, etc., collectées dans /proc/meminfo. 
sysctl.logContient des informations sur tous les paramètres de noyau de la machine virtuelle.sysctl -a
journalctl_archiveLes fichiers contiennent des informations sur le journal journalctl qui s'étendent sur 7 jours jusqu'à ce que l'archive soit téléchargée. Par exemple, si un administrateur télécharge l'archive des journaux à partir de l'interface utilisateur d'administration d'Unified Access Gateway à 9 h aujourd'hui, l'archive contient des informations pour les 7 derniers jours, notamment jusqu'à 9 h. Si la taille des journaux collectés est inférieure ou égale à 25 MB, un seul fichier, journalctl.log, est généré. Si la taille des journaux collectés est supérieure à 25 MB, le dossier journalctl_archive est créé avec plusieurs fichiers journalctl.log.journalctl -x --since '1 week ago'
journald.confContient des informations sur la configuration des journaux journalctl. 
system-logs-collection-status.logContient des informations qui indiquent si les fichiers journaux suivants ont été collectés : cpu.info, mem.info, sysctl.log et journalctl_archive. 
hostsContient les entrées /etc/hosts. 
firstbootContient des informations qui sont générées lors du premier démarrage d'Unified Access Gateway. 
subsequentbootContient des informations qui sont générées lors des redémarrages suivants d'Unified Access Gateway. 
trustedCertificatesStore.logContient des informations sur l'état de traitement des certificats lorsqu'un certificat approuvé est chargé sur Unified Access Gateway. 
vami-ovf.logContient des informations relatives à la configuration, telles que les propriétés d'OVF, le réseau, etc., du dispositif Unified Access Gateway pendant le déploiement. 
admin-api.logContient des informations sur les points de terminaison de la REST API d'administration, les charges utiles de demande et de réponse (le cas échéant) et l'état de la réponse. 

Fichiers journaux d'Unified Access Gateway

FilenameDescription
supervisord.logJournal du superviseur (gestionnaire pour Edge Service Manager, administrateur, CAS et EAS).
esmanager.logUn ou plusieurs journaux d'Edge Service Manager, indiquant les processus principaux exécutés sur le dispositif.
audit.logJournal d'audit de toutes les opérations d'administrateur.
admin.logJournaux de l'interface utilisateur d'administration. Contient des messages de journal du processus d'administration qui fournit les interfaces REST API sur le port 9443.
eas-service.logContient des messages de journal du processus EAS, qui gère l'authentification Radius et RSA SecurID.
eas-vertx-access.logContient des informations concernant les demandes d'API sur les services d'entreprise.
certauth-service.logContient des messages de journal du processus CAS qui gère l'authentification par certificat.
certauth-vertx-access.logContient des messages de journal de tous les appels HTTP vers CAS.
bsg.logContient des messages de journal de Blast Secure Gateway.
SecurityGateway_xxx.logContient des messages de journal de PCoIP Secure Gateway.
utserver.logContient des messages de journal du serveur de tunnel UDP.
activeSessions.csvListe des sessions Horizon ou WRP actives.
haproxy.confContient des paramètres de configuration de proxy HA pour le partage de port TLS.
vami.logContient des messages de journal des commandes vami en cours d'exécution pour définir des interfaces réseau pendant le déploiement.
content-gateway.log, content-gateway-wrapper.log, 0.content-gateway-YYYY-mm.dd.log.zipContient des messages de journal de Content Gateway.
admin-zookeeper.log, esmanager-zookeeper.logContient des messages de journal liés à la couche de données utilisée pour stocker la configuration d'Unified Access Gateway.
package-updates.logContient des messages de journal sur l'état des mises à jour des modules (SE et Unified Access Gateway) appliqués à une version d'Unified Access Gateway, qui a déjà été lancée et déployée dans votre environnement.
tunnel.logContient des messages de journal du processus Horizon Tunnel utilisé dans le cadre du traitement de l'API XML. Pour afficher ce journal, le tunnel doit être activé dans les paramètres d'Horizon.
tunnel_snap.logContient des informations qui indiquent si les journaux du proxy et du serveur Tunnel ont été collectés.
tunnel-gateway-stats.logContient des informations sur les statistiques du serveur Tunnel.
tunnel-snap.tar.gzTarball contenant les journaux du proxy et du serveur Tunnel.
appliance-agent.logJournaux de l'agent du dispositif (pour le démarrage des services Workspace ONE UEM).
Fichiers et journaux dans le dossier content-gateway
config.ymlContient les détails de niveau de journal et de configuration de Content Gateway.
smb.confContient la configuration du client SMB.
smb-connector.confContient les détails de niveau de journal et de protocole SMB.

Les fichiers journaux qui se terminent par « -std-out.log » contiennent les informations écrites sur stdout de divers processus et il s'agit généralement de fichiers vides.

Informations sur la rotation des journaux relatives aux fichiers journaux d'Unified Access Gateway

Nom du fichier journalEmplacementPropriété
admin-zookeeper.log/opt/gateway/conf/log4j2-admin.xml size 10MB rotate 5
admin.log size 10MB rotate 5
admin-api.log size 2MB rotate 5
audit.log size 10MB rotate 5
eas-service.log/opt/gateway/data/eas/conf/log4j2-override.xml size 10MB rotate 10
eas-vertx-access.log
certauth-service.log/opt/gateway/conf/log4j2-cas.xmlsize 25MB rotate 5
certauth-vertx-access.logsize 10MB rotate 5
bsg.log/opt/gateway/lib/bsg/absg.properties size 8MB rotate 5
esmanager.log/opt/gateway/conf/log4j2-esmanager.xml size 25MB rotate 10
tunnel.log/opt/gateway/conf/log4j2-tunnel.xml size 25MBrotate 5
Fichiers présents sur /var/log/journal/etc/systemd/journald.confsize 1GB
keepalived.log/etc/logrotate.d/keepalived size 5MB rotate 5
haproxy.log/etc/logrotate.d/haproxy size 25MB rotate 5
/var/log/auth.log/etc/logrotate.d/auth size 10MB rotate 10
/var/log/audit/audit.log/etc/logrotate.d/audit
Remarque : /var/log/audit/audit.log contient les événements du service d'audit Linux (auditd).
size 10MB rotate 10
/var/log/messages /var/log/cron/var/log/messages-kv.log/etc/logrotate.d/messages_and_cron size 50MB rotate 10 maxage 30
admin-api.log/opt/gateway/conf/log4j2-admin.xml size 2MB rotate 5

Remarque : les fichiers remplacés sont compressés pour les journaux esmanager, admin, EAS, CAS, esmanager-std-out et tunnel.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…