Journaux de l'agent serveur

Emplacement des journaux de l'agent serveur Kabeen, rotation quotidienne, durée de conservation configurable via log_retention_days et droits d'accès du dossier

L'agent serveur Kabeen écrit son activité dans des fichiers de journalisation locaux, première source d'information en cas de diagnostic. Depuis la version 3.2.2, ces fichiers font l'objet d'une rotation quotidienne avec une durée de conservation configurable : le disque du serveur ne peut plus être saturé par un journal qui grossit indéfiniment.

Emplacement des journaux

L'agent écrit un fichier par jour, nommé d'après la date du jour au format AAAA-MM-JJ.log :

PlateformeEmplacement
WindowsC:\ProgramData\Kabeen\Server Agent\logs\<AAAA-MM-JJ>.log
Linux/var/log/kabeen-server-agent/<AAAA-MM-JJ>.log

Le dossier est créé au premier démarrage de l'agent s'il est absent.

Sous Linux, les mêmes lignes sont également transmises à journald, qui applique sa propre politique de rétention, indépendante de celle de l'agent :

sudo journalctl -u kabeen-server-agent.service -f

Pour consulter le fichier du jour :

sudo tail -f /var/log/kabeen-server-agent/$(date +%F).log
Get-Content "C:\ProgramData\Kabeen\Server Agent\logs\$(Get-Date -Format 'yyyy-MM-dd').log" -Tail 30

Avant la version 3.2.2, l'agent écrivait dans un fichier unique kabeen-server-agent.log, ouvert en ajout et jamais purgé. Après mise à jour, ce fichier n'est plus alimenté : il peut être supprimé manuellement une fois son contenu archivé si nécessaire.

Rotation quotidienne

  • L'agent bascule sur un nouveau fichier au premier événement journalisé après minuit.
  • À cette même bascule, il supprime les fichiers .log du dossier plus anciens que la durée de conservation.
  • Aucune tâche planifiée ni logrotate n'est à mettre en place : la rotation est assurée par l'agent lui-même.

Durée de conservation

Par défaut, l'agent conserve 14 jours de journaux. Cette durée s'ajuste serveur par serveur avec la clé log_retention_days du fichier de configuration (/etc/kabeen-server-agent/config.toml sous Linux, C:\ProgramData\Kabeen\Server Agent\config.toml sous Windows) :

api_key = "VOTRE_CLÉ_API_KABEEN"
# Nombre de jours de journaux quotidiens à conserver. Par défaut : 14.
log_retention_days = 30
ValeurEffet
Entier positifLes journaux sont conservés ce nombre de jours
Clé absente, valeur 0 ou valeur illisibleRetour à la valeur par défaut de 14 jours

Exception au rechargement à chaud. Contrairement à toutes les autres clés de config.toml, relues automatiquement toutes les 10 secondes, log_retention_days est lue une seule fois au démarrage, avant l'initialisation du journal. Une modification ne prend effet qu'au redémarrage du service.

sudo systemctl restart kabeen-server-agent.service
Restart-Service KabeenServerAgent

Encodage. Comme pour la clé d'API, config.toml doit être enregistré en UTF-8 sans BOM — un fichier en UTF-16 ou avec BOM empêche l'agent de démarrer. Voir Diagnostic › Encodage du fichier de configuration.

Droits d'accès au dossier

Les lignes de journal peuvent contenir des noms d'hôtes, des noms de services et des flux réseau observés sur le serveur. Sous Linux, le dossier des journaux est donc restreint au propriétaire et à son groupe (root:root, mode 0750) : les utilisateurs non privilégiés ne peuvent pas le parcourir. L'agent réapplique ce mode à chaque démarrage.

Ne relâchez pas ces droits (chmod 755 ou plus permissif) : le mode du dossier est ce qui protège les fichiers créés par la rotation.

Pour les autres éléments de diagnostic (niveaux de journalisation, erreurs au démarrage, encodage de la configuration), voir Diagnostic.