Problemvisualisierung
Mithilfe der Problemvisualisierung können Sie neue Probleme in Ihren Logs im ausgewählten Zeitraum identifizieren. Dies sind die im ausgewählten Zeitraum gefundenen Probleme, die jedoch nicht im Baselinezeitraum vorhanden sind (in der Regel letzte 12 Stunden), der für die Analyse angegeben ist.
Bei der Problemvisualisierung werden die Logs in der folgenden Reihenfolge analysiert:
-
Es erstellt Cluster von Logdatensätzen, indem ähnliche Logdatensätze gruppiert werden. Weitere Informationen zum Clustering finden Sie unter Clustervisualisierung.
-
Die Cluster, die in beiden Zeitbereichen gemeinsam sind, werden entfernt.
Als Nächstes wendet es das Utility cluster compare an, um den Vergleich zwischen den eindeutigen Clustern in den beiden Zeitbereichen zu ziehen. Weitere Informationen zur Funktionsweise des Clustervergleichs finden Sie unter Clustervergleichsutility verwenden und clustercompare.
-
In den verbleibenden Logdatensätzen werden nur diejenigen angezeigt, die Schlüsselwörter für Probleme wie error oder exception oder Labels für Probleme aufweisen. Sie können Ihre Quellen anpassen, um Ihren Logs mit den Labeldefinitionen in der Quelle neue Labels und Problemprioritätsindikationen hinzuzufügen. Siehe Labels in Quellen verwenden.
Basisplanzeit: Dieser Zeitraum gruppiert am besten die typische Gruppe von Logs, die Ihr System generieren würde. Wählen Sie den Zeitraum aus, der den gesamten Zyklus der Loggenerierung erfasst. Beispiel: 8 Stunden, 12 Stunden, 1 Tag oder 5 Tage. Ein längerer Baselinebereich kann zu einer längeren Ausführungszeit der Abfrage führen.
Zeitbereich für Analyse: Dieser Zeitraum enthält die Logs, die Sie für die Analyse interessieren. Verwenden Sie den Zeitselektor, um diesen Bereich zu identifizieren.
Wie wird der Vergleichsgeltungsbereich ermittelt: Basierend auf Ihrer Auswahl der Baselinezeit und des Zeitbereichs der Logs für die Analyse wird zuerst der Zeitraum für die Analyse festgelegt. Als Nächstes wird der Baselinebereich vor dem Zeitraum der Analyse ermittelt.
Beispiel: Wenn Sie den Analysezeitbereich als Last 60 minutes
und den Baselinebereich als 12 hours
auswählen, gehen Sie wie folgt vor:
|=================================|========================|
Baseline Time Range | Analysis Time Range
12 hours before Last 60 minutes | Last 60 minutes
Example: 8AM - 8PM Today | 8PM - 9PM Today