搜索看看
WGLOG查询主机日志文件的采集历史记录接口(
需要升级到专业版
)
查询日志文件的历史采集记录,不返回具体日志内容,因为每次采集的日志内容可能很多,不适合批量返回,那样会对数据库和服务器造成很大的压力
具体日志内容使用这个接口获取
1、示例,下面【2】是参数说明:
将请求URL中的IP和端口替换为自己的实际信息即可
请求URL:http://localhost:9993/agentLogOpenQuery/fileWarnStateList 请求方式:POST 请求参数(Content-Type:application/json): { "wgToken": "65d05df102851c6535322e73b2f99c06", "fileWarnId": "1964913937711497216", "page": 1, "pageSize": 20, "filePath": "auth.log", "gatherLogContent": "错误", "startTime": "2026-08-11 08:17:59", "endTime": "2026-08-12 08:17:59" } 返回结果: { "code": "0", "msg": "", "data": { "total": 17032, "list": [ { "startRows": "138627", "warnRows": "138629", "fileWarnId": "1964913937711497216", "filePath": "/var/log/secure", "logSize": "251.0B", "createTime": 1786442879138, "id": "2087118824196407296", "page": 1, "pageSize": 20 }, { "startRows": "138625", "warnRows": "138627", "fileWarnId": "1964913937711497216", "filePath": "/var/log/secure", "logSize": "240.0B", "createTime": 1786442279158, "id": "2087116307697893376", "page": 1, "pageSize": 20 } ], "pages": 1704, "pageNum": 1 } }
2、参数说明:
以下请求参数
fileWarnId
的值,请使用
日志文件列表接口返回的id字段结果值就可以
请求参数(Content-Type:application/json): { "wgToken": "必填,config/application.yml里的wgToken配置项的md5加密字符串,大小写均可", "fileWarnId": "必填,日志文件ID", "page": "必填,第几页", "pageSize": "必填,每页多少条", "filePath": "可选,日志文件完整路径", "gatherLogContent": "可选,采集日志内容查询关键字符", "startTime": "可选,采集时间,开始时间", "endTime": "可选,采集时间,结束时间" } 返回结果: { "code": "0成功,1错误", "msg": "错误信息", "data": { "total": "总共多少条", "list": [ { "startRows": "采集开始行数,此次扫描的起始行数", "warnRows": "采集结束行数,下次从此行开始采集", "fileWarnId": "日志文件ID", "filePath": "日志文件完整路径", "logSize": "本次采集日志内容体积大小", "createTime": "采集时间,毫秒", "id": "采集记录ID,其它接口使用此ID,对应的参数为fileWarnStateId" } ], "pages": "总共多少页", "pageNum": "当前第几页" } }