IMC上Syslog的级别,依据的是 RFC 3164 和 RFC 5424 标准中定义的 0-7 这八个等级,数字越小,紧急程度越高。
下表是这八个级别的详细说明,可以帮助你准确判断一条日志的严重性:
| 级别码 | 级别名称 (英文) | 级别名称 (中文) | 含义与说明 |
|---|---|---|---|
| 0 | Emergency | 紧急 | 系统不可用。例如,系统崩溃或无法启动等最严重的情况。 |
| 1 | Alert | 警报 | 需要立即采取行动。例如,主业务中断,需要马上处理。 |
| 2 | Critical | 严重 | 达到严重状态。例如,设备温度超过阈值,或备份链路中断。 |
| 3 | Error | 错误 | 发生错误,但系统尚可运行。例如,某个功能调用失败。 |
| 4 | Warning | 警告 | 出现警告,若不处理可能会发展为错误。例如,磁盘使用率超过85%。 |
| 5 | Notice | 通知 | 正常但重要的事件。例如,接口状态变化、用户登录成功等。 |
| 6 | Informational | 信息 | 常规的、信息性的事件,用于记录系统运行状态。 |
| 7 | Debug | 调试 | 详细的调试信息,通常仅在排查问题时使用。 |
这个标准在IMC平台中主要应用在两个场景里:
当IMC平台将自身的系统日志发送给外部日志服务器(比如第三方日志审计系统)时,每条日志都严格遵守这个标准。
日志的格式里,会通过 <PRI> 这个优先级字段来明确标识级别。你可以通过一个简单的公式来解析:Priority (PRI) = Facility * 8 + Severity。
举个例子:<189> 这个数值,通常对应的是 Facility 13 (local7) 和 Severity 5 (Notice) 的组合。IMC 自己的用户访问日志、后台服务状态日志,都会按这个标准被分类和发送。
当IMC平台作为日志服务器,接收来自网络中交换机、路由器等设备的日志时,它同样会解析并遵循日志中包含的Syslog级别信息。
你可以通过配置日志源或过滤规则,告诉IMC只接收或重点关注级别为 Warning 以上的日志,从而有效过滤掉大量的 Informational 信息,让告警更聚焦。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论