Skip to main content

2026 年 7 月 28 日

Unified Access Gateway アプライアンスからのログの収集

管理ユーザー インターフェイスの [サポート設定] セクションから UAG-log-archive.zip ファイルをダウンロードします。ZIP ファイルには、Unified Access Gateway アプライアンスからのすべてのログが含まれています。

ログ レベルの設定

Unified Access Gateway アプライアンス全体を対象に、または Horizon Edge サービス(およびサブコンポーネント)、管理ユーザー インターフェイス、Web リバース プロキシなどの特定の Unified Access Gateway コンポーネントのみを対象にログ レベルを構成できます。生成可能なログ レベルは、ERROR、WARN、INFO、DEBUG、および TRACE です。

各ログ レベルで収集される情報の種類についての説明は以下のとおりです。

ログ レベル

レベル収集される情報の種類
INFOINFO レベルは、サービスの進行状況をハイライトする情報メッセージを示します。
ERRORERROR レベルは、発生してもサービスをそのまま実行できる場合があるエラー イベントを示します。
WARNINGWARNING レベルは潜在的に有害な状況を示します。しかし通常は回復可能か、または無視しても問題ありません。
DEBUG問題のデバッグ、アプライアンスの内部状態の表示または操作、環境内のデプロイ シナリオのテストに一般的に役立つイベントを指定します。
トレースUnified Access Gateway 統計の収集、Unified Access Gateway からバックエンドサーバに送信される要求の詳細などの情報を示します。

これらのログ レベルの設定については、「Unified Access Gateway でのログ レベル設定の構成」を参照してください。

ログの収集

管理ユーザー インターフェイスの [サポート設定] セクションから ログの zip ファイルをダウンロードします。

これらのログ ファイルはアプライアンスの /opt/omnissa/gateway/logs ディレクトリから収集されます。

次の表で、ZIP ファイルに含まれるさまざまなファイルについて説明します。

トラブルシューティングに役立つシステム情報が含まれるファイル

ファイル名説明Linux コマンド(該当する場合)
version.infoOS、カーネル、GCC、および Unified Access Gateway アプライアンスのバージョンが含まれています。
ipv4-forwardrulesアプライアンス上で設定された IPv4 転送ルール。
df.logアプライアンス上のディスクの使用量についての情報が含まれています。df -a -h --total
disk-usage.txtログ収集の時点で 10 MB を超えるディスク容量を消費しているファイルのリストが含まれています。find / -path /proc -prune -o -size +10M -exec ls -lh {} + | sort -k5
disk_usage_archive15 分ごとに収集される 10 MB を超えるディスク容量を消費しているファイルの履歴の詳細が含まれています。 
netstat.log開いているポートと既存の TCP 接続についての情報が含まれています。netstat -anop
netstat-s.logアプライアンスの作成時からのネットワーク統計情報(送信/受信バイト数など)。netstat -s
netstat-r.logアプライアンス上に作成された静的ルート。netstat -r
uag_config.json, uag_config.ini, uagstats.jsonすべての構成を json および INI ファイルとして示す Unified Access Gateway アプライアンスの全体的な構成。
ps.logログのダウンロード時に実行中のプロセスが含まれます。ps -elf --width 300
ifconfig.logアプライアンスのネットワーク インターフェイスの設定。ifconfig -a
free.logログのダウンロード時の RAM の可用性。free
top.logログのダウンロード時のメモリ使用量順に並べ替えられたプロセスのリスト。top -b -o %MEM -n 1
nftables-ruleset.logIPv4 および IPv6 の nftables ルールが含まれています。nft list ruleset
w.logアップタイム、マシン上の現在のユーザー、およびそのプロセスに関する情報。w
systemctl.log現在アプライアンスで実行されているサービスのリスト。systemctl
resolv.confローカル クライアントを既知のすべての DNS サーバへ直接接続する場合
hastats.csvノードごとの統計情報と、バックエンド タイプ(Edge Service Manager、Workspace ONE Tunnel、Content Gateway)ごとの全体的な統計情報の合計が含まれます。
system_logs_archiveディレクトリには、cpu.infomem.infosysctl.log、および journalctl_archive のログ ファイルが含まれます。 
cpu.info/proc/cpuinfo から収集された仮想マシンの CPU 情報が含まれます。 
mem.info使用可能なメモリの合計、使用可能な空きメモリなど、/proc/meminfo から収集された仮想マシンのメモリに関する情報が含まれます。 
sysctl.log仮想マシンのすべてのカーネル パラメータに関する情報が含まれています。sysctl -a
journalctl_archiveファイルには、アーカイブがダウンロードされるまでの 7 日以上にわたる journalctl ログ情報が含まれます。 たとえば、管理者が本日の午前 9 時に Unified Access Gateway 管理ユーザー インターフェイスからログ アーカイブをダウンロードした場合、午前 9 時までの過去 7 日間の情報がアーカイブに含まれます。 収集されるログのサイズが 25 MB 以下の場合、1 つのファイル (journalctl.log) のみが生成されます。収集されるログのサイズが 25 MB を超えている場合、journalctl_archive フォルダが作成され、複数の journalctl.log ファイルが含められます。journalctl -x --since '1 week ago'
journald.confjournalctl ログの構成情報が含まれます。 
system-logs-collection-status.log次のログ ファイルが正常に収集されたかどうかを示す情報が含まれます:cpu.infomem.infosysctl.log、および journalctl_archive 
hosts/etc/hosts エントリが含まれます。 
firstbootUnified Access Gateway が初めて起動されたときに生成される情報が含まれます。 
subsequentbootその後の Unified Access Gateway の再起動時に生成される情報が含まれます。 
trustedCertificatesStore.log信頼されている証明書が Unified Access Gateway にアップロードされたときの証明書の処理ステータスに関する情報が含まれます。 
vami-ovf.logデプロイ時の Unified Access Gateway アプライアンスの OVF プロパティ、ネットワークなどの構成関連情報が含まれます。 
admin-api.log呼び出された管理者 REST API エンドポイント、要求ペイロードと応答ペイロード(該当する場合)、応答ステータスの情報が含まれます。 

Unified Access Gateway のログ ファイル

ファイル名説明
supervisord.logスーパーバイザー(Edge Service Manager、管理者、CAS、EAS)のログ。
esmanager.logアプライアンスで実行されたバックエンド プロセスを示す 1 つ以上の Edge Service Manager ログ。
audit.logすべての管理者ユーザー操作の監査ログ。
admin.log管理者 GUI のログ。ポート 9443 で REST API を公開する管理プロセスからのログ メッセージが含まれます。
eas-service.logRADIUS および RSA SecurID 認証を処理する EAS プロセスからのログ メッセージが含まれます。
eas-vertx-access.logエンタープライズ サービスでの API 要求に関する情報が含まれます。
certauth-service.log証明書認証を処理する CAS プロセスからのログ メッセージが含まれます。
certauth-vertx-access.logCAS へのすべての HTTP 呼び出しのログ メッセージが含まれます。
bsg.logBlast Secure Gateway からのログ メッセージが含まれます。
SecurityGateway_xxx.logPCoIP Secure Gateway からのログ メッセージが含まれます。
utserver.logUDP トンネル サーバからのログ メッセージが含まれます。
activeSessions.csvアクティブな Horizon または WRP セッションのリスト。
haproxy.confTLS ポート共有の HA プロキシ構成パラメータが含まれます。
vami.logデプロイ時にネットワーク インターフェイスを設定する vami コマンドの実行からのログ メッセージが含まれます。
content-gateway.log, content-gateway-wrapper.log, 0.content-gateway-YYYY-mm.dd.log.zipContent Gateway からのログ メッセージが含まれます。
admin-zookeeper.logesmanager-zookeeper.logUnified Access Gateway 構成を保存するために使用されるデータ レイヤーに関連したログ メッセージが含まれます。
package-updates.logすでにリリースされ、環境内で展開されている Unified Access Gateway バージョンに適用されたパッケージの更新(OS および Unified Access Gateway)のステータスに関するログ メッセージが含まれます。
tunnel.logXML API 処理の一部として使用される Horizon Tunnel プロセスからのログ メッセージが含まれます。このログを表示するには、Horizon 設定でトンネルを有効にする必要があります。
tunnel_snap.logWorkspace ONE Tunnel サーバとプロキシのログが正常に収集されたかどうかを示す情報が含まれます。
tunnel-gateway-stats.logWorkspace ONE Tunnel サーバの統計情報に関する情報が含まれます。
tunnel-snap.tar.gzWorkspace ONE Tunnel サーバとプロキシのログを含む tar 形式ファイル。
appliance-agent.logアプライアンス エージェント(Workspace ONE UEM サービスの起動用)のログ。
content-gateway フォルダ内のファイルとログ
config.ymlContent Gateway の構成とログ レベルの詳細が含まれます。
smb.confSMB クライアント構成が含まれます。
smb-connector.confSMB プロトコルとログ レベルの詳細が含まれます。

末尾が「-std-out.log」のログ ファイルには、さまざまなプロセスの stdout に書き込まれる情報が含まれ、通常は空のファイルです。

Unified Access Gateway ログ ファイルのログ ローテーション情報

ログ ファイル名場所プロパティ
admin-zookeeper.log/opt/omnissa/gateway/conf/log4j2-admin.xml size 10MB rotate 5
admin.log size 10MB rotate 5
admin-api.log size 2MB rotate 5
audit.log size 10MB rotate 5
eas-service.log/opt/omnissa/gateway/data/eas/conf/log4j2-override.xml size 10MB rotate 10
eas-vertx-access.log
certauth-service.log/opt/omnissa/gateway/conf/log4j2-cas.xmlsize 25MB rotate 5
certauth-vertx-access.logsize 10MB rotate 5
bsg.log/opt/omnissa/gateway/lib/bsg/absg.properties size 8MB rotate 5
esmanager.log/opt/omnissa/gateway/conf/log4j2-esmanager.xml size 25MB rotate 10
tunnel.log/opt/omnissa/gateway/conf/log4j2-tunnel.xml size 25MBrotate 5
/var/log/journal にあるファイル/etc/systemd/journald.confsize 1GB
keepalived.log/etc/logrotate.d/keepalived size 5MB rotate 5
haproxy.log/etc/logrotate.d/haproxy size 25MB rotate 5
/var/log/auth.log/etc/logrotate.d/auth size 10MB rotate 10
/var/log/audit/audit.log/etc/logrotate.d/audit 注:/var/log/audit/audit.log には、Linux 監査サービス (auditd) のイベントが含まれています。 size 10MB rotate 10
/var/log/messages /var/log/cron/var/log/messages-kv.log/etc/logrotate.d/messages_and_cron size 50MB rotate 10 maxage 30
admin-api.log/opt/omnissa/gateway/conf/log4j2-admin.xml size 2MB rotate 5

**注:**ロールオーバーされたファイルは、esmanageradminEASCASesmanager-std-out、および tunnel ログに圧縮されます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…