Zum Hauptinhalt springen

Agent logs

Agent logs zeigt strukturierte Ereignisse, die SaaS-Pull-Connectors senden. Die Sicht dient zur Diagnose von Installation, Konfigurations-Pull, Heartbeat, SAP-Extraktion, Elastic-Schreiben und verwalteten Upgrades, ohne sich am Host anzumelden.

Remote-Logs sind best effort: Wenn ein Log-Schreibvorgang fehlschlägt, blockiert der Agent weder SAP-Extraktion noch Heartbeat. Die operative Aufbewahrung ist kurz und auf aktuelles Troubleshooting ausgelegt.

Agent logs in Tenant console
Agent logs filtert nach Zeitfenster, Connector, Level, Host, Event und Text.

Filter

FilterNutzung
Time rangeStandardmäßig letzte 15 Minuten; größere Fenster für Upgrades oder bereits geschlossene Incidents
ConnectorIsoliert eine Runtime, wenn der Tenant mehrere Agenten hat
Levelinfo, warn oder error; starten Sie mit error, wenn ein Connector NOK ist
HostnameFiltert nach gemeldetem Host; in externen Berichten nur bereinigte Namen verwenden
EventSucht Events wie config.pull.failed, sap.extraction.failed oder upgrade.verify_failed
SearchFreitextsuche in Message und Hauptfeldern
Page sizeAnzahl Zeilen pro Seite

Die Tabelle zeigt Time, Level, Connector, Host, Event und Message. Beim Aufklappen sehen Sie das vollständige JSON des Events. Kopieren Sie keine vollständigen Ausgaben in Tickets, wenn sie interne Pfade, Hostnamen oder IDs enthalten; teilen Sie nur den bereinigten relevanten Ausschnitt.

Wichtige Events

Event-FamilieBedeutungNächste Prüfung
config.pull.started / config.pull.succeededAgent ruft SaaS-Konfiguration abConfig in Connectors prüfen, falls Revision nicht steigt
config.pull.not_modifiedLokale Revision stimmt mit SaaS übereinNormal, wenn SAP connections oder Upgrades unverändert sind
config.pull.failedAgent kann Konfiguration nicht abrufenAusgehendes HTTPS, lokale Identität, Re-enrollment
heartbeat.sent / heartbeat.failedLebenszeichen des ConnectorsBei Fehler Netzwerk und Control Plane prüfen
sap.extraction.started / sap.extraction.succeededSAP-Extraktion läuft oder war erfolgreichMit Metrics und Operations kreuzen
sap.extraction.failedRFC, SAP-Rechte oder Daten nicht verfügbarTechnischen Benutzer, ASHOST, SYSNR und aktivierte Familie prüfen
elastic.bulk.succeeded / elastic.bulk.failedSchreiben in das Tenant-TargetBei Fehler Ingestion-Konnektivität und Tenant-Target prüfen
upgrade.*Download, Prüfung, Installation und NeustartMit Request upgrade in Connectors kreuzen

Diagnose nach Symptom

SymptomEmpfohlener FilterInterpretation
Connector PendingConnector + letzte 30 MinutenOhne Logs ist der Agent nicht gestartet oder nicht enrolled
Connector StaleConnector + heartbeatHeartbeat gestoppt; User-Service oder ausgehendes HTTPS prüfen
Config nicht angewendetConnector + config.pullBei Pull-Fehler Re-enrollment oder Konnektivität prüfen
Leere DashboardsConnector + sap.extraction und elastic.bulkTrennt SAP-Fehler, Schreibfehler und fehlende Daten im Fenster
Upgrade fehlgeschlagenConnector + upgradeChecksumme/Signatur, Speicherplatz und Supervisor validieren

CCMS-Alarme ohne SAP-Text

Ein CCMS-Alarm kann eine gültige Identität, einen Zeitstempel und einen Wert enthalten, obwohl SAP den erklärenden Text nicht liefert. Der Connector verwirft den Zyklus deshalb nicht: Er veröffentlicht eine stabile Betriebsmeldung und kennzeichnet ihre Herkunft als Fallback. Dies ist kein RFC-Fehler. Ein echter Berechtigungsfehler, eine beschädigte Antwort oder ein fehlender Pflichtwert setzt die Sammlung weiterhin auf Fehler und verschiebt den Watermark nicht.

Die Extraktionsdiagnose unterscheidet geeignete Knoten, Alarmkandidaten, ausgegebene Ereignisse, Text-Fallbacks und echte Fehler. Die Anzahl geeigneter Knoten ist daher nicht die Anzahl fehlender Meldungen.

Beziehung zu lokalen Logs

Der Host speichert lokale Logs unter:

$HOME/spot-agent-saas/log/spot-agent-sap.log

Nutzen Sie Remote-Logs für normale Diagnose in SPOT. Melden Sie sich am Host nur an, wenn Sie systemd --user, linger, Dateirechte oder lokale Konnektivität prüfen müssen.