<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2</id>
	<title>События логов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-07T18:56:03Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7026&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = События логов = Управление логами и аналитика Ключ-АСТРОМ даёт возможность создавать события логов на основе данных логов и использовать их при обнаружении проблем. Стоимость событий логов основана на модели &#039;&#039;&#039;Davis data units (DDU)&#039;&#039;&#039;. Чтобы узнать, как оценит...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7026&amp;oldid=prev"/>
		<updated>2026-10-06T18:16:51Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = События логов = Управление логами и аналитика Ключ-АСТРОМ даёт возможность создавать события логов на основе данных логов и использовать их при обнаружении проблем. Стоимость событий логов основана на модели &amp;#039;&amp;#039;&amp;#039;Davis data units (DDU)&amp;#039;&amp;#039;&amp;#039;. Чтобы узнать, как оценит...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= События логов =&lt;br /&gt;
Управление логами и аналитика Ключ-АСТРОМ даёт возможность создавать события логов на основе данных логов и использовать их при обнаружении проблем. Стоимость событий логов основана на модели &amp;#039;&amp;#039;&amp;#039;Davis data units (DDU)&amp;#039;&amp;#039;&amp;#039;. Чтобы узнать, как оценить и отслеживать потребление DDU для событий логов, см. &amp;#039;&amp;#039;&amp;#039;DDU для пользовательских событий Davis&amp;#039;&amp;#039;&amp;#039;. Когда Ключ-АСТРОМ загружает данные логов, он применяет запрос, указанный в определении события лога. Каждое совпавшее вхождение запускает событие лога, которое можно настроить так, чтобы оно создавало отдельную проблему для каждого запущенного события лога или объединялось в одну проблему.&lt;br /&gt;
&lt;br /&gt;
== Создание события лога ==&lt;br /&gt;
Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Извлечение событий&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Добавить событие лога&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
# Введите &amp;#039;&amp;#039;&amp;#039;Сводку&amp;#039;&amp;#039;&amp;#039;. Сводка служит отображаемым именем конфигурации события лога. Сводка должна быть уникальной для всех конфигураций.&lt;br /&gt;
# Введите &amp;#039;&amp;#039;&amp;#039;Запрос логов&amp;#039;&amp;#039;&amp;#039;. Введите запрос управления логами и аналитики для фильтрации данных логов для вашего события лога. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Сопоставление DQL в логах&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте &amp;#039;&amp;#039;&amp;#039;Шаблон события&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Укажите &amp;#039;&amp;#039;&amp;#039;Заголовок&amp;#039;&amp;#039;&amp;#039; события для запуска. Если это событие лога запускает проблему, этот заголовок также будет заголовком проблемы.&lt;br /&gt;
#* Укажите &amp;#039;&amp;#039;&amp;#039;Описание&amp;#039;&amp;#039;&amp;#039; события. Обратите внимание, что в описании может быть один или несколько плейсхолдеров. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Плейсхолдеры&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Выберите &amp;#039;&amp;#039;&amp;#039;Тип события&amp;#039;&amp;#039;&amp;#039;. Типы событий указывают серьёзность события. Подробнее см. &amp;#039;&amp;#039;&amp;#039;Таблицу схемы событий логов в Settings API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите, разрешать ли &amp;#039;&amp;#039;&amp;#039;Объединение&amp;#039;&amp;#039;&amp;#039;. Если запускаются два или более событий, Ключ-АСТРОМ может объединить эти события в одну проблему. Эта опция позволяет отключить такое поведение, что может привести к большему количеству сообщаемых проблем. Свойство &amp;lt;code&amp;gt;dt.event.allow_davis_merge&amp;lt;/code&amp;gt; не разделяет проблемы для одной и той же конфигурации события лога. Оно только предотвращает объединение с проблемами из других конфигураций событий логов или других проблемных доменов (например, &amp;#039;&amp;#039;&amp;#039;пользовательских оповещений&amp;#039;&amp;#039;&amp;#039;). Если вы хотите разделить проблемы для одной и той же конфигурации события лога, свойство &amp;lt;code&amp;gt;event.unique_identifier&amp;lt;/code&amp;gt; должно присутствовать в фактических данных логов. Затем можно использовать плейсхолдер в конфигурации события лога для ссылки на это свойство. Например, чтобы создать отдельную проблему для каждого сообщения строки лога, используйте &amp;lt;code&amp;gt;event.unique_identifier={content}&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Добавьте &amp;#039;&amp;#039;&amp;#039;Свойства&amp;#039;&amp;#039;&amp;#039;. Свойство — это пара «ключ-значение», которая устанавливается для каждого запущенного события. В качестве значения можно использовать один или несколько плейсхолдеров, которые будут извлечены из данных логов. Например, свойство с ключом &amp;lt;code&amp;gt;PGI&amp;lt;/code&amp;gt; и значением-плейсхолдером &amp;lt;code&amp;gt;{dt.entity.process_group_instance}&amp;lt;/code&amp;gt; извлечёт значение экземпляра группы процессов из данных логов после запуска события. Если подстановка плейсхолдера не удалась, ни ключ, ни значение не будут доступны.&lt;br /&gt;
&lt;br /&gt;
=== Установка тайм-аута для события лога ===&lt;br /&gt;
События логов имеют тайм-аут по умолчанию 15 минут. Тайм-аут определяет, как часто источник события должен обновлять событие лога, чтобы поддерживать его активным. Максимально допустимое время для события лога — шесть часов.&lt;br /&gt;
&lt;br /&gt;
* Событие лога остаётся активным, если источник события отправляет обновление до истечения тайм-аута события (по умолчанию: 15 минут).&lt;br /&gt;
* Событие автоматически закрывается, если обновление не отправлено в течение периода тайм-аута.&lt;br /&gt;
* Тайм-аут можно настроить. Чтобы установить пользовательский тайм-аут:&lt;br /&gt;
** При создании или редактировании события лога выберите &amp;#039;&amp;#039;&amp;#039;Добавить свойство&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** Установите &amp;#039;&amp;#039;&amp;#039;Ключ&amp;#039;&amp;#039;&amp;#039; в &amp;lt;code&amp;gt;dt.event.timeout&amp;lt;/code&amp;gt;.&lt;br /&gt;
** Установите &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039; в количество минут (например, &amp;lt;code&amp;gt;12&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Чтобы проверить, что для события, запущенного на уровне хоста, был добавлен пользовательский тайм-аут:&lt;br /&gt;
&lt;br /&gt;
* Перейдите в &amp;#039;&amp;#039;&amp;#039;Хосты Classic&amp;#039;&amp;#039;&amp;#039; и выберите имя хоста.&lt;br /&gt;
* Прокрутите вниз до раздела &amp;#039;&amp;#039;&amp;#039;События&amp;#039;&amp;#039;&amp;#039; и разверните &amp;#039;&amp;#039;&amp;#039;Подробности&amp;#039;&amp;#039;&amp;#039; для события.&lt;br /&gt;
&lt;br /&gt;
=== Плейсхолдеры ===&lt;br /&gt;
Плейсхолдеры — это атрибуты записей логов, которые можно использовать для извлечения фактического значения из данных логов.&lt;br /&gt;
&lt;br /&gt;
* В качестве плейсхолдера можно использовать любой атрибут, перечисленный в средстве просмотра логов для данной записи лога, чтобы извлечь значение этого атрибута.&lt;br /&gt;
* В средстве просмотра логов можно использовать дополнительные атрибуты записей логов в качестве плейсхолдеров для значений, которые они представляют в данных логов.&lt;br /&gt;
* Заключайте значения плейсхолдеров в фигурные скобки (например, &amp;lt;code&amp;gt;{dt.process.name}&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
=== Пример ===&lt;br /&gt;
В этом примере мы создаём событие лога на основе загруженных данных логов. Это событие лога будет запущено, когда загруженная запись лога соответствует запросу логов. Запрос логов будет искать &amp;lt;code&amp;gt;status=&amp;quot;error&amp;quot;&amp;lt;/code&amp;gt; на хосте &amp;lt;code&amp;gt;555f5555-555a-5dd5-55f555a5b55d&amp;lt;/code&amp;gt;. Мы добавим свойства (атрибуты) события лога, которые извлекут значения из данных логов и включат их в сводку проблемы.&lt;br /&gt;
&lt;br /&gt;
* Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Извлечение событий&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Добавить событие лога&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Установите следующие значения:&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Сводка&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;syslog-agent log event&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Запрос логов&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;status=&amp;quot;error&amp;quot; AND host.name=&amp;quot;555f5555-555a-5dd5-55f555a5b55d&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Шаблон события — Заголовок&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;[Log] log events demo&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Шаблон события — Описание&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;{content}&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Шаблон события — Тип события&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;Custom alert&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Сводка&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Отключите &amp;#039;&amp;#039;&amp;#039;Разрешить объединение&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
** В разделе &amp;#039;&amp;#039;&amp;#039;Свойства&amp;#039;&amp;#039;&amp;#039; добавьте следующие два свойства:&lt;br /&gt;
*** Ключ &amp;lt;code&amp;gt;K8 Id&amp;lt;/code&amp;gt; со значением &amp;lt;code&amp;gt;{dt.kubernetes.config.id}&amp;lt;/code&amp;gt;&lt;br /&gt;
*** Ключ &amp;lt;code&amp;gt;Process Name&amp;lt;/code&amp;gt; со значением &amp;lt;code&amp;gt;The process name is -&amp;gt; {dt.process.name}&amp;lt;/code&amp;gt;&lt;br /&gt;
** Сохраните изменения и дождитесь загрузки данных логов.&lt;br /&gt;
&lt;br /&gt;
Если совпадение найдено, это событие лога создаст проблему с каждым запущенным событием лога. Проблема, созданная в результате запущенного события лога, будет содержать информацию, сопоставленную из вашей конфигурации события лога. Заголовок проблемы — это &amp;#039;&amp;#039;&amp;#039;Заголовок события&amp;#039;&amp;#039;&amp;#039;, а раздел &amp;#039;&amp;#039;&amp;#039;Влияние&amp;#039;&amp;#039;&amp;#039; отражает настройки &amp;#039;&amp;#039;&amp;#039;Типа события&amp;#039;&amp;#039;&amp;#039; и дополнительную информацию, настроенную в описании и свойствах события лога.&lt;br /&gt;
&lt;br /&gt;
Обратите внимание, что в этом примере, хотя мы настроили два свойства (&amp;lt;code&amp;gt;K8 Id&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;Process Name&amp;lt;/code&amp;gt;), на странице проблемы отображается только одно. Это потому, что только плейсхолдер &amp;lt;code&amp;gt;{dt.process.name}&amp;lt;/code&amp;gt; имел значение в загруженных данных логов. Значение &amp;lt;code&amp;gt;{dt.kubernetes.config.id}&amp;lt;/code&amp;gt; не было найдено в этой конкретной записи лога, и определённое свойство было проигнорировано.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>