system syslog-clients

Syslog受信プロファイルごと・クライアントIPごとのパケット受信統計を照会します。

コマンドプロパティ

項目説明
コマンドタイプドライバークエリ
必要な権限クラスター管理者
ライセンス使用量集計しない
並列実行非対応
分散実行非対応

構文

system syslog-clients

出力フィールド

フィールドタイプ説明
profile文字列Syslog受信プロファイル名
client_ipIPアドレスSyslogパケットを送信したクライアントIPアドレス
listen_ipIPアドレスSyslogを受信するローカルIPアドレス
listen_portintegerSyslogを受信するポート番号
protocol文字列受信プロトコル。TCP または UDP
countlong該当クライアントから受信したSyslogパケット数
first_seenタイムスタンプ該当クライアントの最初のパケット受信時刻
last_seenタイムスタンプ該当クライアントの最後のパケット受信時刻

エラーコード

パースエラー
エラーコードメッセージ説明
10000no-read-permissionクラスター管理者権限がない場合
ランタイムエラー

該当なし

説明

system syslog-clients コマンドは、Syslog受信プロファイルごとに各クライアントIPアドレスの受信統計を照会します。Syslog受信サーバーに接続した各クライアントの最初の受信時刻(first_seen)、最近の受信時刻(last_seen)、累積受信件数(count)を確認できます。

このコマンドを実行するにはクラスター管理者権限が必要です。

使用例

  1. すべてのSyslogクライアント統計を照会

    system syslog-clients
    

    すべての受信プロファイルのクライアントIPごとの受信統計を照会します。

  2. 特定プロファイルのクライアントを照会

    system syslog-clients
    | search profile == "default"
    | sort -count
    

    default プロファイルで受信件数が多いクライアント順に照会します。

  3. 最近の受信が古いクライアントを照会

    system syslog-clients
    | eval idle_min = datediff(now(), last_seen, "m")
    | search idle_min > 60
    | fields profile, client_ip, count, last_seen, idle_min
    | sort -idle_min
    

    最後の受信から60分以上経過したクライアントを照会します。