Ingesta de logs genéricos de aplicación, infraestructura, base de datos y otros

Cree el tipo de origen de log Archivo para recopilar logs de las aplicaciones, la infraestructura, las bases de datos o la mayoría de los otros tipos de logs.

Oracle Logging Analytics proporciona un gran juego de orígenes de log definidos por Oracle del tipo de origen Archivo. Puede verlos en la página de lista de orígenes filtrando los orígenes del tipo de creación definido por Oracle y el tipo de origen Archivo.

Flujo General para Recopilar Logs para el Tipo de Origen File

A continuación se muestran las tareas de alto nivel para recopilar información de log del host:

Crear un origen de log de tipo: File

Cree este tipo de origen para recopilar la mayoría de los tipos de logs, como los logs de base de datos, aplicación e infraestructura.

  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Administración. Se abre la página Visión general de administración.

    Los recursos de administración se muestran en el panel de navegación de la izquierda en Recursos. Haga clic en Orígenes.

    Se abre la página Orígenes. Haga clic en Crear origen.

  2. En el campo Nombre, introduzca el nombre del origen.

    También puede agregar una descripción.

  3. En la lista Tipo de origen, seleccione el tipo Archivo.
  4. Haga clic en el campo Tipo de entidad y seleccione el tipo de entidad para este origen de log. Seleccione el tipo de entidad para el origen de log que más se ajuste a lo que va a supervisar. Evite seleccionar tipos de entidad compuesta, por ejemplo, Cluster de base de datos. En su lugar, seleccione el tipo de entidad Database Instance porque los logs se generan a nivel de instancia.
  5. Haga clic en el campo Analizador y seleccione el nombre del analizador relevante.
    Puede seleccionar varios analizadores de archivos para los archivos log. Esto resulta especialmente útil cuando un archivo log tiene entradas con sintaxis diferente y no puede ser analizado por un único analizador.

    El orden en que agregue los analizadores es importante. Cuando Oracle Logging Analytics lee un archivo log, prueba el primer analizador y pasa al segundo analizador si el primero no funciona. Esto continúa hasta que se encuentra un analizador que funcione. Seleccione primero el analizador más habitual para este origen.

    Para analizar solo la información de tiempo de las entradas del log, puede seleccionar el analizador de tiempo automático. Consulte Uso del analizador de tiempo automático.

  6. Introduzca la siguiente información en los separadores Incluir y Excluir:
    • En el separador Patrones incluidos, haga clic en Agregar para especificar patrones de nombres de archivo para este origen.

      Introduzca el patrón y la descripción del nombre del archivo.

      Puede introducir parámetros entre corchetes {}, como {AdrHome}, como parte del patrón de nombre de archivo. Oracle Logging Analytics sustituye estos parámetros en el patrón de inclusión por propiedades de entidad cuando el origen está asociado a una entidad. La lista de posibles parámetros se define por el tipo de entidad. Si crea sus propios tipos de entidad, puede definir sus propias propiedades. Al crear una entidad, se le pedirá que proporcione un valor para cada propiedad de esa entidad. También puede agregar sus propias propiedades personalizadas por entidad si es necesario. Cualquiera de estas propiedades se puede utilizar como parámetros aquí en Patrones incluidos.

      Por ejemplo, para una entidad determinada en la que la propiedad {AdrHome} está definida en /u01/oracle/database/, el patrón de inclusión {AdrHome}/admin/logs/*.log se sustituirá por /u01/oracle/database/admin/logs/*.log para esta entidad específica. Todas las demás entidades del mismo host pueden tener un valor diferente para {AdrHome}, lo que daría como resultado un juego completamente diferente de archivos log que se recopilarán para cada entidad.

      Puede asociar un origen a una entidad solo si los parámetros que necesita el origen en los patrones tienen un valor para la entidad especificada.

      Puede configurar advertencias en la recopilación de logs para sus patrones. En la lista desplegable Enviar advertencia, seleccione la situación en la que se debe emitir la advertencia:

      • Para cada patrón que tiene un problema: cuando haya definido varios patrones de inclusión, se enviará una advertencia de recopilación de logs para cada patrón de nombre de archivo que no coincida.

      • Solo si todos los patrones tienen problemas: cuando haya definido varios patrones de inclusión, se enviará una advertencia de recopilación de logs solo si todos los patrones de nombre de archivo no coinciden.

    • Puede utilizar un patrón excluido cuando haya archivos en la misma ubicación que no desee incluir en la definición de origen. En el separador Patrones excluidos, haga clic en Agregar para definir patrones de nombres de archivos log que se deben excluir de este origen de log.

      Por ejemplo, hay un archivo con el nombre audit.aud en el directorio que haya configurado como origen de inclusión (/u01/app/oracle/admin/rdbms/diag/trace/). En la misma ubicación, hay otro archivo con el nombre audit-1.aud. Puede excluir cualquier archivo con el patrón audit-*.aud.

  7. Haga clic en Crear origen.