Анализ данных логов

Материал из Документация Ключ-АСТРОМ

Log Monitoring дает вам прямой доступ к содержимому лога всех критически важных процессов вашей системы. Данные лога обычно содержат много информации. Один из способов обработки большого объема данных — сузить записи лога и проанализировать их.

Log Monitoring

Log Monitoring позволяет вам представлять данные лога в фильтруемой таблице, с которой легко работать, и просматривать данные лога в течение определенного периода времени, используя обнаруженные аспекты содержимого лога. Вы можете использовать доступные атрибуты , чтобы сузить представление лога и сосредоточиться на определенном аспекте содержимого лога.

Права пользователя для мониторинга логов

Логи часто содержат конфиденциальную информацию, которую не все пользователи могут просматривать. По этой причине администратор Ключ-АСТРОМ должен добавить одобренных пользователей Log Monitoring в группу Log viewer , которая имеет разрешение View logs account-security. Пользователи, не являющиеся администраторами, НЕ входят в эту группу по умолчанию. Чтобы получить доступ к содержимому лога, их необходимо явно добавить.

Логи событий

После того, как вы создадите события лога на основе вашего содержимого лога, искусственный интеллект Ключ-АСТРОМ автоматически сопоставит соответствующие события лога с любыми проблемами, которые он обнаружит в вашей среде. Соответствующие события лога, которые связаны с проблемами, затем учитываются в анализе первопричины проблемы.

Метрики лога

Ключ-АСТРОМ Log Monitoring дает вам возможность не только просматривать и анализировать логы, но и создавать метрики на основе данных лога и использовать их в Ключ-АСТРОМ, как и любую другую метрику. Вы можете добавлять их на свою панель мониторинга, включать в анализ и даже создавать пользовательские оповещения.

Пользовательские атрибуты лога

В Ключ-АСТРОМ Log Monitoring вы можете определить собственные атрибуты данных лога, которые соответствуют вашему конкретному формату данных лога. Подобно автоматически обнаруженным атрибутам лога, ваши пользовательские атрибуты лога извлекаются из данных лога во время приема и становятся доступными в Ключ-АСТРОМ.

Расширенный анализ данных лога

С обогащенными данными лога вы можете проверить наличие определенного пользователя внутри вашего приложения. Используйте средство просмотра лога и ссылку распределенных трассировок PurePath® из определенной записи лога. Вы можете просмотреть все логи для определенного сеанса пользователя, чтобы увидеть, как пользователь взаимодействовал с приложением, а с помощью вкладки «логи» в распределенных трассировках вы можете перемещаться по трассировке и, основываясь на логах, связанных с этой трассировкой, быстро видеть, что произошло.