Sélectionner le type de visualisation
Les visualisations de données interactives dans Oracle Logging Analytics vous permettent d'obtenir des informations plus détaillées sur vos données de journal. En fonction de ce que vous souhaitez obtenir avec votre jeu de données, vous pouvez sélectionner le type de visualisation qui convient le mieux à votre application.
Voici quelques-unes des opérations que vous pouvez effectuer avec les visualisations :
Comparer le jeu de données à l'aide d'un ou de deux paramètres
Utilisez ces graphiques simples pour visualiser votre jeu de données et comparer les enregistrements de journal en fonction d'un ou de deux paramètres clés :
Type de visualisation | Entrée | Sortie obtenue | Actions possibles |
---|---|---|---|
Secteurs |
Champ Regrouper par par défaut : |
Représentation circulaire du nombre d'enregistrements de journal regroupés à l'aide du paramètre d'entrée. |
Comparez les grands groupes dans le cercle qui indiquent les pourcentages de l'ensemble du jeu des données. Par exemple, comparez les pourcentages des nombres d'enregistrements de journal provenant de différentes sources. |
Barres |
Champ Axe X par défaut : En outre, indiquez un deuxième paramètre dans la section Regrouper par pour voir un graphique à barres coloré et empilé. |
Graphique à barres : Paramètre d'entrée représenté le long de l'axe X sous forme de colonnes segmentées, la hauteur de la colonne indiquant le nombre. Graphique à barres empilées : Le paramètre d'entrée clé est regroupé en fonction du second paramètre et est représenté sous la forme d'un graphique à barres empilées le long de l'axe X. La hauteur globale de la colonne indique le nombre. La pile colorée représente le regroupement. |
Graphique à barres : Comparez la taille des colonnes segmentées pour comparer le nombre d'enregistrements de journal en fonction du paramètre d'entrée. Par exemple, comparez le nombre d'enregistrements de journal de chaque source. Graphique à barres empilées : Ici, vous pouvez comparer non seulement le nombre de valeurs du paramètre d'entrée, mais également le regroupement en fonction du second paramètre. Dans l'exemple suivant, le nombre d'enregistrements de journal provenant des sources est obtenu par la hauteur globale des colonnes segmentées. Les enregistrements de journal de chaque colonne sont regroupés en fonction de la gravité des erreurs détectées. |
Barres horizontales |
Champ Axe Y par défaut : Un paramètre, par exemple |
Graphique à barres horizontales : Paramètre d'entrée représenté le long de l'axe Y sous forme de colonnes segmentées, la largeur de la rangée indiquant le nombre. Graphique à barres horizontales empilées : Le paramètre d'entrée clé est regroupé en fonction du second paramètre et est représenté en tant que graphique à barres empilées le long de l'axe X. La largeur globale de la rangée indique le nombre. La pile colorée représente le regroupement. |
Graphique à barres horizontales : Comparez la taille des rangées segmentées pour comparer le nombre d'enregistrements de journal en fonction du paramètre d'entrée. Par exemple, comparez le nombre d'enregistrements de journal de chaque source. Graphique à barres horizontales empilées : Ici, vous pouvez comparer non seulement le nombre de valeurs du paramètre d'entrée, mais également le regroupement en fonction du second paramètre. Dans l'exemple suivant, le nombre d'enregistrements de journal provenant des sources est obtenu en fonction de la largeur globale des rangées segmentées. Les enregistrements de journal de chaque rangée sont regroupés en fonction du type d'entité. |
Mappage |
Champs par défaut référencés : |
Répartition géographique du nombre d'enregistrements de journal en fonction du paramètre géographique d'entrée. |
Comparez le nombre d'enregistrements de journal en fonction de leur répartition géographique. Voir Visualisation de carte. |
Ligne |
Champ Regrouper par par défaut : |
Ligne tracée qui présente le nombre du paramètre d'entrée le long de l'axe Y suivi sur la chronologie le long de l'axe X. |
Comparez le nombre d'enregistrements de journal en fonction du paramètre d'entrée représenté par des lignes distinctes tracées par rapport au temps. Dans l'exemple suivant, le nombre d'enregistrements de journal provenant de diverses sources de journaux est représenté en fonction du temps sur chaque ligne. |
Nuage de mots clés |
Champ Regrouper par par défaut : En outre, indiquez un second paramètre dans la section Couleur pour regrouper davantage le jeu de données. Par exemple, |
Nuage de mots clés où la taille de la vignette de mot représente le nombre. De plus, lorsque vous indiquez un second paramètre d'entrée, vous pouvez voir un nuage de mots clés coloré dans lequel les mots sont regroupés en fonction du second paramètre. Les groupes sont représentés par des couleurs. |
Comparez le nombre d'enregistrements de journal en fonction de la taille des vignettes de mot qui représente le paramètre d'entrée. Si vous avez indiqué le second paramètre, vous pouvez également afficher le regroupement de couleurs des vignettes de mot. Dans l'exemple suivant, la taille des vignettes de mot représente le nombre d'enregistrements de journal de chaque source. La couleur des vignettes de mots indique le type d'entité de chaque groupe. |
Carte thermique |
Champ Regrouper par par défaut : |
Le temps est tracé le long de l'axe y du graphique. Le long de l'axe x, le champ qui est l'entrée de la commande |
Les rectangles de différentes couleurs représentent des valeurs au fil du temps afin que vous puissiez rapidement repérer les zones qui pourraient être intéressantes ou préoccupantes. ![]() |
Résumer le jeu de données à l'aide des paramètres clés
Consultez ces graphiques pour obtenir des informations détaillées sur le jeu de données :
Type de visualisation | Entrée | Sortie obtenue | Actions possibles |
---|---|---|---|
Table sommaire |
Valeur par défaut : Facultativement, vous pouvez sélectionner une fonction mathématique différente à exécuter sur le jeu de données. Par exemple, Champ Regrouper par par défaut : Vous pouvez éventuellement sélectionner d'autres paramètres d'entrée pour la section Regrouper par afin d'activer un regroupement supplémentaire du jeu de données. |
Une table qui affiche les éléments suivants :
|
La table sommaire est le graphique de visualisation le plus polyvalent qui peut effectuer une analyse statistique sur n'importe quel type de données d'entrée. Elle autorise également plusieurs paramètres d'entrée dans la section Regrouper par, ce qui permet des déductions plus complexes de l'analyse.
Voir Tables sommaires. |
Enregistrements |
Valeur par défaut : Facultativement, vous pouvez sélectionner d'autres paramètres d'entrée qui s'afficheront dans le graphique. |
Graphique des enregistrements de journal contenant :
|
|
Table |
Valeur par défaut : Vous pouvez éventuellement sélectionner d'autres paramètres d'entrée à afficher dans la table. |
Une table qui affiche les éléments suivants :
|
|
Valeur distincte |
Valeur par défaut : Vous pouvez éventuellement sélectionner d'autres paramètres d'entrée à afficher dans la table. |
Table qui répertorie les valeurs uniques du champ par défaut. Si vous avez inclus d'autres champs, la table affiche les éléments suivants :
|
|
Vous pouvez également utiliser la visualisation Vignette pour résumer le jeu de données. Par défaut, la visualisation de vignette résume le nombre total d'enregistrements de journal. Identifiez les champs pour regrouper les enregistrements de journal afin d'affiner le sommaire. Par exemple, vous pouvez regrouper les enregistrements de journal par source. Voici un exemple de sortie sommaire du regroupement :
8 Distinct values of Log Source
.
Regrouper le jeu de données spécifique et le forer
Utilisez ces visualisations de graphique simples pour regrouper les enregistrements de journal en fonction d'un paramètre, puis forer les enregistrements de journal individuels pour en approfondir l'étude.
Un histogramme est un graphique qui vous permet d'afficher la répartition de fréquences ou la forme sous-jacente d'un jeu de données continu. Il montre la dispersion des enregistrements de journal sur une période spécifique avec des colonnes segmentées. Vous pouvez éventuellement sélectionner un champ pour la section Regrouper par afin de regrouper les enregistrements de journal pour la visualisation d'histogramme.
Pour en savoir plus sur les paramètres d'entrée et la sortie des visualisations Enregistrements et Table, voir Regrouper le jeu de données à l'aide des paramètres clés.
Type de visualisation | Actions possibles |
---|---|
Enregistrements avec histogramme |
|
Tableau avec histogramme |
|
Analyser le jeu de données à l'aide de plusieurs paramètres clés
Utilisez ces visualisations de graphique complexes pour déterminer les relations hiérarchiques et fractionnaires des champs dans l'ensemble du jeu de données :
Type de visualisation | Entrée | Sortie obtenue | Actions possibles |
---|---|---|---|
Diagramme en anneaux |
Valeur par défaut : Vous pouvez éventuellement sélectionner un autre champ dont le nombre peut vous aider à générer le diagramme en anneaux. Champ Regrouper par par défaut : Vous pouvez éventuellement sélectionner d'autres paramètres d'entrée pour la section Regrouper par afin d'activer un regroupement supplémentaire du jeu de données. Par exemple, |
Par défaut, diagramme en anneaux qui représente les enregistrements de journal regroupés en fonction du paramètre par défaut. La taille d'un secteur dans le cercle indique le nombre d'enregistrements de journal dans le jeu de données spécifique. Si vous avez spécifié d'autres champs pour le regroupement, vous verrez un diagramme en anneaux concentrique, l'anneau le plus à l'intérieur représentant le premier calcul du regroupement, et les anneaux suivants représentant les calculs suivants, dans cet ordre. |
Utilisez la visualisation de diagramme en anneaux pour analyser les données hiérarchiques de plusieurs champs. La hiérarchie est représentée sous la forme d'anneaux concentriques, l'anneau le plus à l'intérieur représentant le haut de la hiérarchie. Dans l'exemple suivant, les enregistrements de journal sont regroupés à l'aide des champs |
Graphique à cases |
Valeur par défaut : Vous pouvez éventuellement sélectionner un autre champ dont le nombre peut vous aider à générer le graphique à cases. Champ Regrouper par par défaut : Vous pouvez éventuellement sélectionner d'autres paramètres d'entrée pour la section Regrouper par afin d'activer un regroupement supplémentaire du jeu de données. |
Graphique à cases qui représente les enregistrements de journal regroupés en fonction du paramètre par défaut. La taille des rectangles indique le nombre d'enregistrements de journal dans le jeu de données spécifique. Si vous avez spécifié d'autres champs pour le regroupement, vous verrez un graphique à cases imbriqué qui regroupe les enregistrements de journal en fonction de tous les paramètres que vous avez spécifiés. Le graphique à cases imbriqué présente également la relation fractionnaire des champs de chaque jeu de données. |
Utilisez la visualisation de graphique à cases pour analyser les données de plusieurs champs hiérarchiques et fractionnaires, à l'aide de rectangles imbriqués interactifs. Dans l'exemple suivant, les enregistrements de journal sont regroupés à l'aide du champ L'arbre est trié numériquement par nombre, mais vous pouvez également trier les données par ordre alphabétique. Par exemple :
ou
|
Effectuer une analyse avancée du jeu de données
Utilisez ces visualisations pour effectuer une analyse avancée d'un jeu de données volumineux afin de déterminer la cause fondamentale d'un problème, d'identifier les problèmes potentiels, de voir les tendances ou de détecter une anomalie.
Type de visualisation | Entrée | Sortie obtenue | Actions possibles |
---|---|---|---|
Regroupement |
La visualisation des regroupements fonctionne sur l'ensemble du jeu de données et n'est pas basée sur un paramètre spécifique. |
La vue Regroupement affiche dans sa partie supérieure une bannière sommaire contenant les onglets suivants :
|
Le regroupement utilise l'apprentissage automatique pour identifier le modèle des enregistrements de journal, puis pour regrouper les journaux ayant des modèles similaires. Vous pouvez approfondir vos recherches dans chacun des onglets en fonction de vos besoins. Lorsque vous cliquez sur l'un des onglets, la vue d'histogramme du regroupement change pour afficher les enregistrements de l'onglet sélectionné. Le regroupement permet de réduire considérablement le nombre total d'entrées de journal que l'utilisateur doit explorer et d'identifier facilement les valeurs aberrantes. Voir Visualisation des regroupements. |
Link |
Champ Regrouper par par défaut : Facultativement, vous pouvez sélectionner d'autres paramètres d'entrée pour la section Regrouper par pour un regroupement plus pertinent des données de journal. Vous pouvez également sélectionner des paramètres supplémentaires pour la section Valeur. |
La table des groupes répertorie des paramètres tels que Source de journaux, Type d'entité, Entité, Nombre, Heure de début, Heure de fin et Durée de groupe pour chaque groupe. Si vous avez spécifié d'autres champs d'affichage, ils sont également inclus dans la table. |
Utilisez la visualisation Link pour effectuer une analyse avancée des enregistrements de journal en combinant des enregistrements de journal individuels provenant de différentes sources en groupes, en fonction des champs que vous avez sélectionnés pour la liaison. Le graphique à bulles affiche les anomalies dans les modèles en fonction de l'analyse des groupes. Vous pouvez examiner les anomalies plus avant en cliquant sur une bulle individuelle ou en sélectionnant plusieurs bulles. Pour voir les détails des groupes correspondant à l'anomalie, sélectionnez la bulle d'anomalie dans le graphique. Vous pouvez examiner l'anomalie pour identifier et corriger des problèmes. Voir Visualisation Link. Pour certains exemples d'utilisation de la visualisation Link, voir Exécuter des analyses avancées avec Link. |
Link by Cluster |
Sélectionnez |
L'onglet Regroupements affiche un graphique à bulles qui représente les groupes formés avec le champ sélectionné et les regroupements utilisés pour la liaison dans les intervalles courants. Le champ Regrouper par est tracé le long de l'axe X et la durée de groupe le long de l'axe Y. La table des groupes répertorie des paramètres tels que Type d'entité, Exemple de regroupement, Nombre, Heure de début, Heure de fin et Durée du groupe pour chaque groupe. Si vous avez spécifié d'autres champs d'affichage, ils sont également inclus dans la table. |
Utilisez la combinaison de visualisations Link et de regroupements pour effectuer cette analyse. La capacité d'apprentissage automatique de la visualisation des regroupements pour identifier les regroupements et les problèmes potentiels, et la capacité de la visualisation Link pour regrouper les enregistrements de journaux sur la base de la sélection des champs sont combinées pour limiter votre analyse à de petits groupes d'anomalies ou à des problèmes potentiels. Vous pouvez affiner votre interrogation et préciser le résultat requis dans le graphique à bulles. L'analyse génère des regroupements qui sont formés en fonction de la sélection du champ à analyser. Vous pouvez examiner davantage les anomalies pour parvenir à des décisions concluantes de l'analyse. Voir Link by Cluster. |
Problèmes |
|
La sortie est le jeu de nouveaux problèmes identifiés dans vos journaux dans l'intervalle de temps sélectionné qui ne sont pas présents dans l'intervalle de temps de référence. En outre, la visualisation affiche également Nouvelles valeurs aberrantes et résume le nombre d'enregistrements de journal utilisés dans l'analyse, le nombre total de grappes uniques identifiées et le nombre de sources de journaux dans lesquelles des problèmes ont été détectés. |
La visualisation Problèmes utilise l'utilitaire clustercompare pour regrouper les journaux dans les intervalles de temps spécifiés, supprimer les grappes communes, puis générer un jeu unique de grappes à partir desquelles les nouveaux problèmes sont identifiés. Cette visualisation est idéale si vous disposez d'un jeu sélectionné de journaux de référence que vous souhaitez comparer à d'autres journaux pour détecter de nouveaux problèmes. Pour l'intervalle de temps de référence, sélectionnez l'intervalle de temps qui capture l'ensemble du cycle de génération des journaux. Une plage de référence plus longue peut prolonger l'exécution de l'interrogation. L'intervalle de temps pour l'analyse doit également être sélectionné de telle sorte que le temps d'interrogation soit court et qu'il soit facile d'identifier les problèmes. |