La collecte de journaux à distance vous permet de déclencher une collecte de données de diagnostic à la demande à partir d'un Publisher directement depuis l'interface utilisateur du locataire Netskope, sans avoir besoin d'un accès SSH ou console à l'hôte du Publisher. Le Publisher exécute les diagnostics demandés, regroupe les résultats et les télécharge de manière sécurisée vers le stockage géré par Netskope. Vous recevrez une notification par e-mail lorsque le bundle sera prêt, et vous pourrez le télécharger depuis la page de détails de l'éditeur.
Cette fonctionnalité comble une lacune courante en matière de dépannage : au lieu de demander à un administrateur de se connecter à l'éditeur et de collecter manuellement les journaux, le support et l'ingénierie peuvent demander les diagnostics exacts dont ils ont besoin à la demande. Les éditeurs conservent leur modèle de sécurité sortant existant : le plan de gestion met la demande en file d'attente et l'éditeur initie le transfert.
Données collectées
Chaque collection inclut toujours un log bundle de journaux critiques prédéfinis de l'éditeur. Les journaux au niveau du système d'exploitation (par exemple, /var/log/syslog) sont not inclus.
En outre, vous pouvez éventuellement exécuter un ou plusieurs diagnostics réseau dans le cadre de la même collecte :
| Diagnostic | Objectif | Entrées requises | Optional inputs |
|---|---|---|---|
| Ping | Teste l'accessibilité réseau et la latence vers une cible. | — | IP cible / Nom d'hôte |
| DNS Lookup | Interroge les enregistrements DNS d'un nom d'hôte auprès des résolveurs configurés de l'éditeur. | Nom de l'hôte | Type d'enregistrement |
| Traceroute | Trace le chemin réseau vers une destination. | — | IP cible / Nom d'hôte |
| Port Scan | Vérifie si un port TCP/UDP spécifique est ouvert sur une cible. | IP cible / Nom d'hôte, Port | — |
Avant de commencer
- Permissions: Vous avez besoin d'un accès Read + Write ou Read + Write + Admin aux éditeurs pour démarrer une collecte. Ceci hérite de vos autorisations d'éditeur existantes ; aucun objet d'autorisation distinct n'est requis. Un accès Read aux éditeurs est suffisant pour télécharger une collecte de journaux.
- Publisher status: L'éditeur doit être dans l'état Connected afin de pouvoir recevoir la demande et télécharger les résultats.
- Availability: La collecte de journaux à distance est activée par locataire. Si vous ne voyez pas l'action Collect Logs, contactez votre équipe commerciale Netskope pour activer cette fonctionnalité.
- Supported platforms: La collecte de journaux à distance nécessite la version R140 or higher de l'éditeur. Il est pris en charge sur Publishers only — Local Brokers are not supported.
Référence et validation des champs
Toutes les saisies sont validées dans l'interface utilisateur avant que la demande ne soit soumise.
| Field | S’applique à | Rule |
|---|---|---|
| IP cible / Nom d'hôte | Ping, Traceroute | Facultatif. S'il est fourni, il doit s'agir d'une adresse IPv4 ou d'un nom d'hôte valide. |
| Nom de l'hôte | Recherche DNS | Requis. Doit être un nom d'hôte / FQDN valide. |
| Type d'enregistrement | Recherche DNS | Menu déroulant : A, AAAA, CNAME, SRV, PTR, MX, NS, SOA, TXT, CERT. Voir le problème connu ci-dessous. |
| IP cible / Nom d'hôte | Scan de ports | Requis. Doit être une adresse IPv4 ou un nom d'hôte valide. |
| Port | Scan de ports | Requis. Entier compris entre 1 and 65535. |
Workaround: Choisissez toujours un type d'enregistrement spécifique (par exemple, A) dans la liste déroulante Type d'enregistrement avant de commencer la collecte.
Workaround: Attempt la collecte des journaux sur a later time car l'erreur est intermittent
Démarrer une collecte de journaux
1. Open the Publishers page. In the Netskope tenant, go to Security Cloud Platform > Traffic Steering > Publishers.

2. Open the Publisher. Cliquez sur le nom du Publisher pour ouvrir sa vue détaillée. Examinez le statut et les métadonnées, puis cliquez sur Collect Logs.
Vous pouvez également démarrer une collecte depuis le tableau des éditeurs : ouvrez le menu d'action à trois points pour un éditeur et sélectionnez Collect Log.

3. Choose diagnostics. Dans le panneau Collect Logs, le bundle de journaux est toujours collecté. Sous Diagnosis (Optional), sélectionnez les diagnostics supplémentaires souhaités et remplissez leurs champs. La sélection d'une case à cocher révèle ses champs de saisie.

4. Set the DNS record type. Si vous avez sélectionné DNS Lookup, choisissez un Record Type dans la liste déroulante (par exemple, A). Ne le laissez pas sur Select type — consultez le problème connu ci-dessus.

5. Start the collection. Cliquer sur Start Log Collection. Un message de confirmation s’affiche et le panneau se ferme. La demande est mise en file d'attente vers le Publisher.

Télécharger les journaux
6. Wait for the completion email. Lorsque l'éditeur termine et télécharge le bundle, Netskope envoie un e-mail de notification confirmant la réussite de la collecte des journaux, ainsi que le nom de l'éditeur, le CN, l'ID du locataire et l'horodatage.

7. Download from the Publisher detail page. Retourner à la vue détaillée du Publisher. L'heure Last Log Collection se met à jour et le bouton Download Logs devient disponible. Cliquez sur Download Logs pour télécharger le bundle compressé.

Le bundle se télécharge sous forme d'archive compressée nommée à l'aide de l'ID du locataire et du CN du Publisher, par exemple tenantid_18573_pub_cn_b111b62bb….

Compréhension du bundle de journaux
Après l'extraction de l'archive, le bundle est organisé en dossiers et fichiers de résumé :

| Objet | Contents |
|---|---|
logs/ | Les journaux critiques prédéfinis de l'éditeur. |
network-tests/ | Fichiers de sortie pour chaque diagnostic réseau sélectionné (recherche DNS, scan de ports, traceroute, ping). |
request.json | Les paramètres qui ont été soumis pour cette collecte. |
summary.txt | Un court résumé de la collection. |
system-info | Informations système de base pour l'éditeur. |
Exemple de sortie de diagnostic
Chaque test réseau écrit un fichier de résultat en texte brut sous network-tests/. Les exemples ci-dessous montrent une recherche DNS réussie, un scan de ports et un traceroute.


Notes et limites
- OS-level logs are excluded. Le bundle contient uniquement des journaux d'éditeur prédéfinis, et non les journaux du système d'exploitation hôte.
- Packet capture (PCAP / tcpdump) is not available via ce workflow destiné aux clients.
- One collection at a time per Publisher. Une New collecte ne peut pas démarrer tant qu'une autre est déjà en cours pour le même éditeur.
- Deletion is blocked during collection. Un éditeur ne peut pas être supprimé tant qu'une collecte de journaux est en cours.
- No in-progress UI. La notification par e-mail indique que le bundle est prêt ; l'interface utilisateur n'interroge pas le statut.
- Retention: Les bundles collectés sont conservés pendant 7 jours, puis supprimés automatiquement.
- Cooldown between collections. Après la fin d’une collection, vous devez attendre 10 minutes avant de commencer une New collection de journaux sur le même éditeur.
- Publishers only. La collecte de journaux n'est pas prise en charge sur les brokers locaux.

