Modèles de règle de détection définis par Oracle
Vous pouvez facilement utiliser ces modèles définis par Oracle pour créer des règles de détection pour publier des mesures en fonction de conditions spécifiques. Vous pouvez copier et exécuter l'interrogation par défaut associée au modèle pour afficher les mêmes données dans l'explorateur de journaux.
Modèles —
Pour savoir comment utiliser ces modèles définis par Oracle pour créer des règles de détection, voir Créer une règle de détection à l'aide d'un modèle.
Taille du groupe de journaux
Utilisez ce modèle pour créer une règle de détection afin de reporter la taille de chaque groupe de journaux en tant que mesure. Vous pouvez définir un seuil pour la taille du groupe de journaux à filtrer. Si vous spécifiez une taille, seules les mesures des groupes de journaux qui dépassent la taille spécifiée sont publiées dans le service de surveillance pour OCI.
Facettes du modèle :
Nom | Valeur |
---|---|
Domaine | Production de rapports |
Sous-domaine | Utilisation de Log Analytics |
Catégorie | Ingestion de données |
Source de journaux | N'importe quelle |
Marqueurs |
|
Interrogation par défaut :
@Domain Reporting;
@Sub-Domain Log Analytics Usage;
@Category Data Ingest;
@Platform Any;
@Tags
[Log Group,
Usage
];
@queryDefaults compartment,logset;
@scheduleDefaults
<scheduleDefaults xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<schedules>
<schedule>
<type>FIXED_FREQUENCY</type>
<recurringInterval allowOverride="true">PT15M</recurringInterval>
<misfirePolicy>RETRY_ONCE</misfirePolicy>
</schedule>
</schedules>
</scheduleDefaults>;
@monitoringDefaults
<monitoringDefaults xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<namespace allowOverride="true">logan_usage_metrics</namespace>
<compartment allowOverride="true" useDefault="true"/>
<metricName allowOverride="true">loggroup_size</metricName>
</monitoringDefaults>;
var $Size_Threshold {
@defaultValue 0;
@uiConfig <formField xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<dataType>integer</dataType>
<required>true</required>
<description>Size in bytes: Post only for the Log Groups exceeding this size</description>
<default>0</default>
<validations>
<userInput>
<minVal>0</minVal>
<message>Log Group size threshold. Enter a number greater than or equal to 0</message>
</userInput>
</validations>
<uiFormatting>
<displayName>Size Threshold</displayName>
<fieldType>text</fieldType>
</uiFormatting>
</formField>;
} * | stats sum('Raw Size') as Size by 'Log Group' | where Size >= $Size_Threshold
Taille de la source de journaux
Utilisez ce modèle pour créer une règle de détection afin de reporter la taille des journaux sous chaque source de journaux en tant que mesure. Facultativement, spécifiez un seuil de taille des journaux pour une source de journaux à filtrer. Seules les sources de journaux dépassant la taille du seuil sont reportées en tant que mesure.
Facettes du modèle :
Nom | Valeur |
---|---|
Domaine | Production de rapports |
Sous-domaine | Utilisation de Log Analytics |
Catégorie | Ingestion de données |
Source de journaux | N'importe quelle |
Marqueurs |
|
Interrogation par défaut :
@Domain Reporting;
@Sub-Domain Log Analytics Usage;
@Category Data Ingest;
@Platform Any;
@Tags
[Log Source, Usage];
@queryDefaults compartment,logset;
@scheduleDefaults
<scheduleDefaults xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<schedules>
<schedule>
<type>FIXED_FREQUENCY</type>
<recurringInterval allowOverride="true">PT15M</recurringInterval>
<misfirePolicy>RETRY_ONCE</misfirePolicy>
</schedule>
</schedules>
</scheduleDefaults>;
@monitoringDefaults
<monitoringDefaults xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<namespace allowOverride="true">logan_usage_metrics</namespace>
<compartment allowOverride="true" useDefault="true"/>
<metricName allowOverride="true">logsource_size</metricName>
</monitoringDefaults>;
var $Size_Threshold {
@defaultValue 0;
@uiConfig <formField xmlns="http://www.oracle.com/DataCenter/LogAnalyticsStd">
<dataType>integer</dataType>
<required>true</required>
<description>Size in bytes: Post only for the Log Sources exceeding this size</description>
<default>0</default>
<validations>
<userInput>
<minVal>0</minVal>
<message>Log Source size threshold. Enter a number greater than or equal to 0</message>
</userInput>
</validations>
<uiFormatting>
<displayName>Size Threshold</displayName>
<fieldType>text</fieldType>
</uiFormatting>
</formField>;
} * | stats sum('Raw Size') as Size by 'Log Source' | where Size >= $Size_Threshold