In UI suchen
Geltungsbereichsfilter verwenden
Die Geltungsbereichsfilter bieten die Möglichkeit, einen globalen Kontext in der Log Analytics-Konsole festzulegen und diesen über Log Explorer und Dashboard hinweg beizubehalten. Der globale Kontext kann für Log Analytics-Ressourcen wie Entitys-Loggruppen und Loggruppen festgelegt werden.
-
Klicken Sie in Log Analytics in der oberen linken Ecke des Log Explorer auf das Symbol Filter
, um das Dialogfeld "Geltungsbereichsfilter" zu öffnen. Wählen Sie den allgemeinen Kontext für die folgenden Ressourcen aus:
-
Region: Wählen Sie die Regionen in Ihrem Mandanten aus, in denen die zu suchenden Logdaten verfügbar sind. Je nach Ihrer Auswahl der Regionen werden die Optionen für die anderen Filter angepasst.
Wenn Sie mehrere Regionen auswählen, enthält Ihre gespeicherte Suche, die den Kontext aus dem Geltungsbereichsfilter enthält, auch die Auswahl mehrerer Regionen. Die resultierende Visualisierung fügt ein implizites Gruppenfeld für mehrere Regionen hinzu. Wenn die Visualisierung bereits die maximale Anzahl unterstützter Gruppierungsfelder erreicht hat, wird die Region mit einem der Gruppierungsfelder verkettet. Beispiel: Das Tortendiagramm unterstützt nur ein Gruppierungsfeld.
Einige Funktionen wie Diagramm-Drilldowns, Export und Filterung der Seitenleiste werden nicht unterstützt, wenn mehrere Regionen ausgewählt sind. Sie können die Ergebnisse mit dem Menü Aktionen herunterladen, anstatt sie zu exportieren.
-
Loggruppe: Standardmäßig ist das Compartment root ausgewählt, und die Option zum Einschließen von Sub-Compartments ist aktiviert. Bei dieser Auswahl werden die Loggruppen im Root Compartment und in den Sub-Compartments in der Hierarchie für die Suche ausgewählt. Sie können diesen Geltungsbereich unter Compartment der Loggruppe ändern, um die Suche nach den Loggruppen einzugrenzen. Aktivieren Sie Sub-Compartments einbeziehen, um die Sub-Compartments Ihrer Compartment-Auswahl nach Logs zu durchsuchen.
Hinweis
Wenn Sie ein Compartment für die Loggruppe auswählen und die gesuchte Ressource nicht finden können, prüfen Sie, ob Sie über den Benutzerzugriff für dieses Compartment verfügen. -
Entity: Geben Sie den Namen der Entity ein, deren Logs Sie suchen möchten.
Das Kontrollkästchen Abhängige Entitys ist automatisch aktiviert, um sie in den Geltungsbereich aufzunehmen, um nach den Logs zu suchen. Dies ist besonders nützlich, wenn eine zusammengesetzte Entity im Feld Entity angegeben wird. Sie können das Kontrollkästchen bei Bedarf deaktivieren.
-
Logset: Wenn die Logpartitionierung in Ihrem Mandanten aktiviert ist, können Sie ein, mehrere oder alle Logsets auswählen.
-
Klicken Sie auf Anwenden, um die geänderten Logabfrageergebnisse im Log Explorer anzuzeigen.
-
Optional können Sie Felder auswählen, die im Geltungsbereichsfilter als Filter verwendet werden sollen.
Klicken Sie im Bereich Felder im Log-Explorer neben dem Feld auf das Menü Aktionen
, und wählen Sie Zu Geltungsbereichsfiltern hinzufügen aus. Das Feld wird jetzt als Filter im Dialogfeld "Umfangsfilter" angezeigt.
Nachdem der Geltungsbereichsfilter angewendet wurde, können Sie die entsprechenden Filter neben dem Filtersymbol in Form von Pillen anzeigen. Klicken Sie auf die Pille, um den Geltungsbereichsfilter zu ändern. Klicken Sie in der Pille auf (x), um den Filter zu entfernen.
Im Folgenden werden einige Eigenschaften des globalen Kontexts des Geltungsbereichsfilters aufgeführt:
-
Die Auswahl und Änderungen des Geltungsbereichsfilters sowie der Zeitraum werden zwischen dem Log Explorer und dem Dashboard übernommen.
-
Sie können die Auswahl von Geltungsbereichsfilter und Zeit mit der gespeicherten Suche speichern und bei Bedarf zu einem späteren Zeitpunkt wiederverwenden.
Logs nach Entitys durchsuchen
Mit dem Feld Entity im Abschnitt Gepinnt von Oracle Log Analytics können Sie Logs nach einer Entity oder mehreren Entitys filtern.
Filteroption verwenden
Sie können die Filteroption in den Visualisierungen verwenden, mit denen eine Datensatztabelle generiert wird, um die Logdaten mit den in den Logdatensätzen verfügbaren Feldern zu filtern.
Klicken Sie in den Visualisierungen, die eine Datensatztabelle enthalten, auf den Feldwert, um die Filteroptionen anzuzeigen. Im folgenden Beispiel enthalten die Datensätze mit Histogramm eine Tabelle mit Datensätzen, deren Werte für Felder wie Entity, Entitytyp, Logquelle und Hostname verfügbar sind.
Wenn Sie auf den Feldwert klicken, stehen folgende Filteroptionen zur Verfügung:
- Zur Suche hinzufügen: Das Feld, auf das Sie geklickt haben, wird der Suchabfrage hinzugefügt, und die Logdaten werden gefiltert, um das entsprechende Feld in die Suche aufzunehmen. Beispiel: Wenn Sie auf den Entitytypwert
Host (Linux)
klicken und angeben, dass er zur Suche hinzugefügt werden soll, wird die vorherige Suchabfrage aktualisiert, um'Entity Type'='Host (Linux)'
in die Suchzeichenfolge aufzunehmen. - Aus Suche ausschließen: Damit wird das Feld aus der Suche ausgeschlossen und ein verfeinertes Ergebnis von Logdatensätzen generiert, die den angegebenen Feldwert nicht enthalten. Beispiel: Wenn Sie auf den Logquellenwert
Linux Syslog Logs
klicken und angeben, dass er aus der Suche ausgeschlossen werden soll, wird die vorherige Suchabfrage aktualisiert, um'Log Source'!='Linux Syslog Logs'
in die Suchzeichenfolge aufzunehmen. Die resultierenden Logdaten enthalten nur die Logdatensätze, die nicht aus der angegebenen Logquelle erfasst wurden.
Logs nach gepinnten Attributen und Feldern filtern
Sie können Daten auch mithilfe der Quellen und Felder in den Logmeldungen filtern.
-
Mit den Attributen unter Gepinnt können Sie Logdaten auf folgender Basis filtern:
-
Quellen wie Datenbanklogs, Oracle WebLogic Server-Logs usw.
-
Logentitys (die eigentlichen Logdateinamen).
-
Labels. Hierbei handelt es sich um Tags, die Logeinträgen hinzugefügt werden, wenn Logeinträge bestimmten definierten Bedingungen entsprechen. Siehe Labels in Quellen verwenden.
-
Uploadnamen von bei Bedarf hochgeladenen Logdaten. Siehe Logs nach Bedarf hochladen.
Standardmäßig sind die Entitys und Collection-Details im Bucket "Gepinnt" des Bereichs Felder zum Filtern verfügbar. Sie können je nach Verwendung zusätzliche Felder im Bucket "Gepinnt" pinnen. Nach dem Pinnen werden die Felder in den Bucket "Gepinnt" verschoben. Sie können jedes gepinnte Feld trennen und aus dem Bucket "Gepinnt" entfernen und es wieder zurück in den Bucket "Berechnet" oder "Sonstig" verschieben.
-
-
Basierend auf Ihrer Suche und Ihren Abfragen fügt Oracle Log Analytics automatisch Felder zum Bucket Computed zur Schnellreferenz hin hinzu. Sie können ein Feld pinnen, das im Bucket "Berechnet" verfügbar sind. Das gepinnte Feld wird dann in den Bucket "Gepinnt" verschoben.
-
Sie können jedes Feld im Bucket Sonstige pinnen und in den Bucket "Gepinnt" verschieben. Wenn Sie ein Feld aus dem Bucket "Sonstige" in der Suche oder Abfrage verwenden, wird es im Bucket "Berechnet" verschoben.
Logs nach Quellenattributen filtern
Im Bereich Felder von Oracle Log Analytics können Sie mit dem Feld Logquelle Logs nach den Quellattributen filtern, wie Logquelle und Logentitys.
Logs nach Labels filtern
Die Labels, die die Problembedingungen wie Deadlocksituation, Arbeitsspeicherproblem, hängender Thread, Verbindungsproblem, anormale Beendigung usw. darstellen, werden den Logquellen hinzugefügt, die einer der Problembedingungen entsprechen. Sie können die Logs also filtern, indem Sie das Label für die gewünschte Problembedingung angeben.
Im Bereich Felder von Oracle Log Analytics können Sie mit dem Feld Label Logdaten nach Datenlabels filtern.
Logs nach bei Bedarf hochgeladenen Daten filtern
Im Bereich Felder von Oracle Log Analytics können Sie das Feld Uploadname verwenden, um Protokolldaten nach Daten zu filtern, die bei Bedarf hochgeladen werden.
Logs nach Feldern in Logmeldungen filtern
Sie können Logs anhand von Feldern im Bereich Felder durchsuchen.
Im Bereich Felder von Oracle Log Analytics werden die Feldattribute aufgelistet, auf denen Sie Logdaten filtern können.
ERROR
und NOTIFICATION
lauten:
Feld umbenennen
Mit dem Befehl rename
können Sie Felder umbenennen.
Durch Umbenennen systemdefinierter Felder können Sie die Namen der Felder beim Generieren von Berichten steuern. Siehe rename.
Beispiel: Um das FeldHost IP Address (Client) in clientip
umzubenennen, müssen Sie im Feld Search von Oracle Log Analytics den folgenden Befehl eingeben und die Eingabetaste drücken:
* | rename 'Host IP Address (Client)' as clientip
Das Umbenennen ist nur ein Laufzeitvorgang, der sich nicht auf den zugrunde liegenden Datenspeicher auswirkt.
Logs nach Feldbereich filtern
Bei Feldern mit numerischen Werten können Sie mit der bucket
-Option die Logdatensätze basierend auf dem Wertebereich eines Feldes in Buckets gruppieren. Das daraufhin angezeigte Popup-Fenster zeigt die Anzahl und die Sparkline basierend auf den Bereichs-Buckets und nicht auf eindeutigen Werten an.
-
Klicken Sie auf das Symbol Aktionen (
) neben dem Feld.
Im Dialogfeld werden die folgenden Optionen angezeigt:-
Filter: Zum Anzeigen eindeutiger einzelner Werte des Feldes
-
Bucket: Zum Anzeigen der Bereiche des Feldes
-
-
Wählen Sie Bucket aus.
Im Dialogfeld wird die Anzahl der Vorkommen für das Feld in Form von Bereichen angezeigt.
Wenn das ausgewählte Feld in Visualisierungen wie Tortendiagrammen, Balkendiagrammen oder Treemaps gerendert wird, basiert der Trend auf den Wertebereichen und nicht auf den eindeutigen einzelnen Werten.
Feldwerte aus Suche ausschließen
Nachdem das Filterergebnis generiert wurde, können Sie die Filteroption in jeder der Visualisierungen mit Datensatztabelle verwenden, um einen Feldwert aus der Suche auszuschließen. Wenn Sie jedoch bestimmte Werte vor der Suche ausschließen möchten, können Sie sie im Dialogfeld "Filter" auswählen.
Weitere Informationen zur Filteroption finden Sie unter Filteroption verwenden.