Skip to main content

2026 年 7 月 1 日

從 Unified Access Gateway 應用裝置收集記錄

從管理員 UI 的支援設定區段下載 UAG-log-archive.zip 檔案。此 ZIP 檔案包含來自您的 Unified Access Gateway 應用裝置的所有記錄。

設定記錄層級

您可以為整個 Unified Access Gateway 應用裝置或僅為特定的 Unified Access Gateway 元件 (例如 Horizon Edge 服務及其子元件、管理員 UI 和 Web 反向 Proxy) 設定記錄層級。可產生的記錄層級有 ERROR、WARN、INFO、DEBUG 和 TRACE。

以下是各記錄層級收集的資訊類型說明。

記錄層級

層級收集的資訊類型
資訊「資訊」層級用於標示資訊訊息,這些訊息突出顯示服務的進度。
錯誤「錯誤」層級用於標示錯誤事件,這些錯誤可能仍允許服務繼續執行。
警告「警告」層級用於標示可能有害的情況,但通常是可復原或可忽略的情況。
偵錯指定一般有助於偵錯問題的事件、檢視或操縱應用裝置的內部狀態,以及在您的環境中測試部署案例。
追蹤標示資訊,例如收集 Unified Access Gateway 統計資料、從 Unified Access Gateway 傳送至後端伺服器的要求詳細資料等。

若要設定這些記錄層級設定,請參閱在 Unified Access Gateway 中設定記錄層級設定

收集記錄

從管理員 UI 的 [支援設定] 區段下載記錄 ZIP 檔案。

這些記錄檔是從應用裝置的 /opt/<org_dir>/gateway/logs 目錄中收集的。

下表包含了 ZIP 檔案中各個檔案的說明。

包含系統資訊以協助疑難排解的檔案

檔案名稱說明Linux 命令 (如果適用)
version.info包含作業系統、核心、GCC 以及 Unified Access Gateway 應用裝置的版本資訊。
ipv4-forwardrules在應用裝置上設定的 IPv4 轉送規則。
df.log包含應用裝置上的磁碟空間使用量相關資訊。df -a -h --total
disk-usage.txt含有收集記錄時立即消耗 10 MB 以上磁碟空間的檔案清單find / -path /proc -prune -o -size +10M -exec ls -lh {} + | sort -k5
disk_usage_archive含有每 15 分鐘所收集且消耗 10 MB 以上磁碟空間的檔案詳細歷史資料 
netstat.log包含開啟的連接埠和現有 TCP 連線的相關資訊。netstat -anop
netstat-s.log從應用裝置建立時開始的網路統計資料 (已傳送/已接收的位元組等)。netstat -s
netstat-r.log在應用裝置上建立的靜態路由。netstat -r
uag_config.json, uag_config.ini, uagstats.jsonUnified Access Gateway 應用裝置的完整組態,顯示所有設定,以 JSON 和 INI 檔案格式呈現。
ps.log包含下載記錄時正在執行的處理程序。ps -elf --width 300
ifconfig.log應用裝置的網路介面組態。ifconfig -a
free.log下載記錄時的 RAM 可用性。free
top.log下載記錄時依記憶體使用量排序的處理程序清單。top -b -o %MEM -n 1
iptables.logIPv4 的 IP 表格。iptables-save
ip6tables.logIPv6 的 IP 表格。ip6tables-save
w.log運作時間、機器目前的使用者及其處理程序的相關資訊。w
systemctl.log目前在應用裝置上執行的服務清單systemctl
resolv.conf用來將本機用戶端直接連線至所有已知的 DNS 伺服器
hastats.csv包含每個節點的統計資料以及每種類型後端服務 (Edge Service Manager、Omnissa Workspace ONE Tunnel、Content Gateway) 的總體統計資料資訊。
system_logs_archive該目錄包含以下記錄檔:cpu.infomem.infosysctl.logjournalctl_archive 
cpu.info包含從 /proc/cpuinfo 收集的虛擬機器 CPU 資訊。 
mem.info包含有關虛擬機器記憶體的資訊,例如可用的總記憶體、可用的記憶體等,這些資料是從 /proc/meminfo 收集的。 
sysctl.log包含虛擬機器所有核心參數的相關資訊。sysctl -a
journalctl_archive檔案包含超過 7 天的 journalctl 記錄資訊,直到封存檔被下載為止。 例如,如果管理員今天早上 9 點從 Unified Access Gateway 管理員 UI 下載記錄封存檔,則該封存檔將包含過去 7 天的資訊,直到今天早上 9 點為止。 如果收集的記錄大小小於或等於 25 MB,則只會產生一個檔案 (journalctl.log)。如果收集的記錄大小超過 25 MB,則會建立 journalctl_archive 資料夾,其中包含多個 journalctl.log檔案。journalctl -x --since '1 week ago'
journald.conf包含 journalctl 記錄的組態資訊。 
system-logs-collection-status.log包含資訊,指出以下記錄檔是否成功收集:cpu.infomem.infosysctl.logjournalctl_archive 
hosts包含 /etc/hosts 項目。 
firstboot包含在 Unified Access Gateway 第一次開機時產生的資訊。 
subsequentboot包含在 Unified Access Gateway 隨後重新開機期間所產生的資訊。 
trustedCertificatesStore.log包含在 Unified Access Gateway 上傳受信任憑證時,憑證處理狀態的相關資訊。 
vami-ovf.log包含與組態相關的資訊,如 OVF 內容、網路設定等,在 Unified Access Gateway 應用裝置部署期間所產生的資料。 
admin-api.log包含叫用的 Admin REST API 端點、要求和回應裝載 (如果適用),以及回應狀態等資訊。 

Unified Access Gateway 的記錄檔

檔案名稱說明
supervisord.log主管 (Edge Service Manager 的管理員、管理員、CAS 和 EAS) 記錄。
esmanager.log一或多個 Edge Service Manager 記錄,顯示在應用裝置上執行的後端處理程序。
audit.log所有管理員使用者作業的稽核記錄。
admin.log管理員 GUI 記錄。包含來自管理員程序的記錄訊息,此程序會在連接埠 9443 上公開 REST API。
eas-service.log包含來自 EAS 程序的記錄訊息,此程序會處理 Radius 和 RSA SecurID 驗證。
eas-vertx-access.log包含有關企業服務上的 API 要求的資訊。
certauth-service.log包含來自 CAS 程序的記錄訊息,此程序會處理憑證驗證。
certauth-vertx-access.log包含對 CAS 的所有 HTTP 呼叫的記錄訊息。
bsg.log包含 Blast 安全閘道的記錄訊息。
SecurityGateway_xxx.log包含 PCoIP 安全閘道的記錄訊息。
utserver.log包含 UDP Tunnel 伺服器所產生的記錄訊息。
activeSessions.csv作用中 Horizon 或 WRP 工作階段的清單。
haproxy.conf包含用於 TLS 連接埠共用的 HA Proxy 組態參數。
vami.log包含在部署期間執行 vami 命令以設定網路介面所產生的記錄訊息。
content-gateway.log, content-gateway-wrapper.log, 0.content-gateway-YYYY-mm.dd.log.zip包含 Content Gateway 所產生的記錄訊息。
admin-zookeeper.logesmanager-zookeeper.log包含與用來儲存 Unified Access Gateway 組態的資料層相關的記錄訊息。
package-updates.log包含有關已部署並針對您的環境中的 Unified Access Gateway 版本套用的套件更新 (作業系統及 Unified Access Gateway) 狀態的記錄訊息。
tunnel.log包含來自 Horizon Tunnel 程序的記錄訊息,此程序是作為 XML API 處理程序的一部分。您必須在 Horizon 設定中啟用通道才能查看此記錄。
tunnel_snap.log包含指出 Tunnel 伺服器與 Proxy 記錄是否成功收集的資訊。
tunnel-gateway-stats.log包含 Tunnel 伺服器統計資料的資訊。
tunnel-snap.tar.gz包含 Tunnel 伺服器與 Proxy 記錄的 Tarball。
appliance-agent.log應用裝置代理程式 (用於啟動 Workspace ONE UEM 服務) 記錄。
content-gateway 資料夾中的檔案和記錄
config.yml包含 Content Gateway 組態和記錄層級詳細資料。
smb.conf包含 SMB 用戶端組態。
smb-connector.conf包含 SMB 通訊協定和記錄層級詳細資料。

以「-std-out.log」結尾的記錄檔包含寫入各個程序 stdout 的資訊,通常是空的檔案。

Unified Access Gateway 記錄檔的記錄輪替資訊

記錄檔案名稱位置內容
admin-zookeeper.log/opt//gateway/conf/log4j2-admin.xml size 10MB rotate 5
admin.log size 10MB rotate 5
admin-api.log size 2MB rotate 5
audit.log size 10MB rotate 5
eas-service.log/opt//gateway/data/eas/conf/log4j2-override.xml size 10MB rotate 10
eas-vertx-access.log
certauth-service.log/opt//gateway/conf/log4j2-cas.xmlsize 25MB rotate 5
certauth-vertx-access.logsize 10MB rotate 5
bsg.log/opt//gateway/lib/bsg/absg.properties size 8MB rotate 5
esmanager.log/opt//gateway/conf/log4j2-esmanager.xml size 25MB rotate 10
tunnel.log/opt//gateway/conf/log4j2-tunnel.xml size 25MBrotate 5
檔案存在於 /var/log/journal/etc/systemd/journald.confsize 1GB
keepalived.log/etc/logrotate.d/keepalived size 5MB rotate 5
haproxy.log/etc/logrotate.d/haproxy size 25MB rotate 5
/var/log/auth.log/etc/logrotate.d/auth size 10MB rotate 10
/var/log/audit/audit.log/etc/logrotate.d/audit 附註:/var/log/audit/audit.log 包含 Linux 稽核服務 (auditd) 的事件。 size 10MB rotate 10
/var/log/messages /var/log/cron/var/log/messages-kv.log/etc/logrotate.d/messages_and_cron size 50MB rotate 10 maxage 30
admin-api.log/opt//gateway/conf/log4j2-admin.xml size 2MB rotate 5

**附註:**針對 esmanageradminEASCASesmanager-std-outtunnel 記錄,已將輪替後的檔案進行壓縮。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…