Agent logs
Agent logs zeigt strukturierte Ereignisse, die SaaS-Pull-Connectors senden. Die Sicht dient zur Diagnose von Installation, Konfigurations-Pull, Heartbeat, SAP-Extraktion, Elastic-Schreiben und verwalteten Upgrades, ohne sich am Host anzumelden.
Remote-Logs sind best effort: Wenn ein Log-Schreibvorgang fehlschlägt, blockiert der Agent weder SAP-Extraktion noch Heartbeat. Die operative Aufbewahrung ist kurz und auf aktuelles Troubleshooting ausgelegt.

Filter
| Filter | Nutzung |
|---|---|
Time range | Standardmäßig letzte 15 Minuten; größere Fenster für Upgrades oder bereits geschlossene Incidents |
Connector | Isoliert eine Runtime, wenn der Tenant mehrere Agenten hat |
Level | info, warn oder error; starten Sie mit error, wenn ein Connector NOK ist |
Hostname | Filtert nach gemeldetem Host; in externen Berichten nur bereinigte Namen verwenden |
Event | Sucht Events wie config.pull.failed, sap.extraction.failed oder upgrade.verify_failed |
Search | Freitextsuche in Message und Hauptfeldern |
Page size | Anzahl Zeilen pro Seite |
Die Tabelle zeigt Time, Level, Connector, Host, Event und Message. Beim Aufklappen sehen Sie das vollständige JSON des Events. Kopieren Sie keine vollständigen Ausgaben in Tickets, wenn sie interne Pfade, Hostnamen oder IDs enthalten; teilen Sie nur den bereinigten relevanten Ausschnitt.
Wichtige Events
| Event-Familie | Bedeutung | Nächste Prüfung |
|---|---|---|
config.pull.started / config.pull.succeeded | Agent ruft SaaS-Konfiguration ab | Config in Connectors prüfen, falls Revision nicht steigt |
config.pull.not_modified | Lokale Revision stimmt mit SaaS überein | Normal, wenn SAP connections oder Upgrades unverändert sind |
config.pull.failed | Agent kann Konfiguration nicht abrufen | Ausgehendes HTTPS, lokale Identität, Re-enrollment |
heartbeat.sent / heartbeat.failed | Lebenszeichen des Connectors | Bei Fehler Netzwerk und Control Plane prüfen |
sap.extraction.started / sap.extraction.succeeded | SAP-Extraktion läuft oder war erfolgreich | Mit Metrics und Operations kreuzen |
sap.extraction.failed | RFC, SAP-Rechte oder Daten nicht verfügbar | Technischen Benutzer, ASHOST, SYSNR und aktivierte Familie prüfen |
elastic.bulk.succeeded / elastic.bulk.failed | Schreiben in das Tenant-Target | Bei Fehler Ingestion-Konnektivität und Tenant-Target prüfen |
upgrade.* | Download, Prüfung, Installation und Neustart | Mit Request upgrade in Connectors kreuzen |
Diagnose nach Symptom
| Symptom | Empfohlener Filter | Interpretation |
|---|---|---|
Connector Pending | Connector + letzte 30 Minuten | Ohne Logs ist der Agent nicht gestartet oder nicht enrolled |
Connector Stale | Connector + heartbeat | Heartbeat gestoppt; User-Service oder ausgehendes HTTPS prüfen |
| Config nicht angewendet | Connector + config.pull | Bei Pull-Fehler Re-enrollment oder Konnektivität prüfen |
| Leere Dashboards | Connector + sap.extraction und elastic.bulk | Trennt SAP-Fehler, Schreibfehler und fehlende Daten im Fenster |
| Upgrade fehlgeschlagen | Connector + upgrade | Checksumme/Signatur, Speicherplatz und Supervisor validieren |
CCMS-Alarme ohne SAP-Text
Ein CCMS-Alarm kann eine gültige Identität, einen Zeitstempel und einen Wert enthalten, obwohl SAP den erklärenden Text nicht liefert. Der Connector verwirft den Zyklus deshalb nicht: Er veröffentlicht eine stabile Betriebsmeldung und kennzeichnet ihre Herkunft als Fallback. Dies ist kein RFC-Fehler. Ein echter Berechtigungsfehler, eine beschädigte Antwort oder ein fehlender Pflichtwert setzt die Sammlung weiterhin auf Fehler und verschiebt den Watermark nicht.
Die Extraktionsdiagnose unterscheidet geeignete Knoten, Alarmkandidaten, ausgegebene Ereignisse, Text-Fallbacks und echte Fehler. Die Anzahl geeigneter Knoten ist daher nicht die Anzahl fehlender Meldungen.
Beziehung zu lokalen Logs
Der Host speichert lokale Logs unter:
$HOME/spot-agent-saas/log/spot-agent-sap.log
Nutzen Sie Remote-Logs für normale Diagnose in SPOT. Melden Sie sich am Host nur an, wenn Sie systemd --user, linger, Dateirechte oder lokale Konnektivität prüfen müssen.