> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/logging/wie-kann-ich-die-logs-der-enginsight-komponente-observer-auslesen.md).

# Wie kann ich die Logs der Enginsight Komponente Observer auslesen?

Der Observer ist eine Enginsight Komponente, die auf Systemen an unterschiedlichen Standorten installiert werden kann, um Endpunkte – dies sind bei Enginsight interne und externe Webseiten und Domains – von außen zu überwachen.

Um die Logs eines installierten Observers auszulesen, hast du zwei Möglichkeiten: über die Benutzeroberfläche der Enginsight Plattform oder direkt auf dem Linux-Server, auf dem der Observer installiert ist.

***

## Observer-Logs über die Plattform abrufen

Logge dich auf der Enginsight Plattform ein und navigiere zu **Endpunkte** → **Erforderliche Services** → [Observer](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/endpunkte/erforderliche-services/observer), um eine Übersicht aller installierten Observer anzuzeigen.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Log abrufen**-Symbol <i class="fa-file-lines">:file-lines:</i> am Ende eines Listenelements, um die Observer-Logs als **txt.gz**-Datei herunterzuladen. Das Icon ist ausgegraut, wenn keine Log-Einträge verfügbar sind.

<figure><img src="/files/icKwlDS3zmYbyNeoAm9C" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Die exportierte Datei findest du im standardmäßig von deinem Browser genutzten Speicherort.
{% endhint %}

***

## Observer-Logs direkt auf dem Server abrufen

Je nach verwendetem Betriebssystem stehen dir unterschiedliche Möglichkeiten zur Verfügung.

### Debian 12 und spätere Versionen

Ab Debian 12 werden System-Logs standardmäßig über `journalctl` verwaltet. Die Logs der Enginsight Komponenten werden daher nicht mehr klassisch ins Syslog geschrieben.

Du kannst Observer-Logs mit einem der folgenden Befehle anzeigen oder speichern:

**Logs anzeigen**:

```
sudo journalctl -u ngs-observer -n 50
```

**Logs speichern**:

```
sudo journalctl -u ngs-observer -n 50 > /tmp/ngs-observer.log
```

{% hint style="info" %}
Mithilfe dieser Befehle werden die **letzten 50 Log-Einträge** angezeigt bzw. gespeichert. Passe die Zahl `50` an, wenn du mehr Log-Einträge einsehen möchtest.&#x20;
{% endhint %}

### Ältere Debian-Versionen und CentOS

Bei älteren Systemen werden die Logs weiterhin klassisch ins Syslog geschrieben.

Du kannst Observer-Logs mit einem der folgenden Befehle als **.txt**-Datei speichern:

#### Debian

```
cat /var/log/syslog | grep -a observer-m9 > /tmp/<BenutzerdefinierterDateiname>.txt
```

#### CentOS

```
cat /var/log/messages | grep -a observer-m9 > /tmp/<BenutzerdefinierterDateiname>.txt
```

{% hint style="info" %}
Vergiss dabei nicht, `<BenutzerdefinierterDateiname>` mit einem Dateinamen deiner Wahl zu ersetzen.
{% endhint %}

***
