Visualisation de la carte d'activité

La carte d'activité facilite la visualisation d'un plus grand nombre de valeurs, telles que le nombre ou l'utilisation par rapport au temps. Différentes couleurs, que vous pouvez sélectionner dans les paramètres, représentent des valeurs au fil du temps afin que vous puissiez rapidement repérer les zones qui pourraient être préoccupantes. La visualisation est basée sur la commande timestats.

Exemple de carte d'activité :


Exemple de graphique de carte d'activité pour la requête ci-dessous

La carte d'activité ci-dessus est générée pour la requête suivante :

Label not in ('Action Succeeded', 'Action Failed', 'Configuration Error')
   | timestats count as logrecords by Label
   | bucket logrecords as labels_buckets none = 0 - 0, low = 1 - 2, medium = 3 - 10, high = 10 - 20

Dans la carte d'activité, vous pouvez remarquer le nombre de différentes étiquettes affichées par rapport au temps. Il est plus facile de déterminer les étiquettes qui ont un nombre plus élevé. Il est également plus facile de remarquer le comportement dans des créneaux horaires spécifiques.

  1. Ouvrez le menu de navigation et cliquez sur Observation et gestion. Sous Logging Analytics, cliquez sur Explorateur de journal.

  2. Recherchez des journaux pour un ensemble d'entités. Reportez-vous à Recherche de journaux par entité.

  3. Dans le panneau Visualiser, sélectionnez Carte d'activité (Icône de carte d'activité).


    Tableau de cartes d'activité et de séries temporelles pour la requête par défaut

    La carte d'activité de la requête par défaut suivante s'affiche :

    * | timestats topcount = 20 count as logrecords by 'Log Source' | sort -logrecords

    Le temps est tracé le long de l'axe des Y du graphique. Le long de l'axe des x, le champ qui constitue l'entrée de la commande timestats est tracé, par exemple, Source de journal. Chaque rectangle le long d'une ligne représente le nombre d'enregistrements de journal pour un intervalle de temps. La couleur du rectangle représente la plage dans laquelle le nombre appartient. Les plages sont affichées en haut du graphique. Placez le curseur sur les rectangles pour afficher les valeurs correspondantes. Pour explorer plus en détail l'ensemble spécifique d'enregistrements de journal représenté par un rectangle, cliquez dessus. Le nombre de rectangles dans une ligne est déterminé par la période sélectionnée pour l'analyse. Par exemple, si la période sélectionnée est 60 dernières minutes, chaque ligne comporte 60 rectangles correspondant à chaque minute de la période.

    En outre, un tableau de séries temporelles est également affiché sous le graphique de carte d'activité. Chaque ligne du tableau correspond à un rectangle dans une ligne du graphique.

  4. Vous pouvez modifier les couleurs affichées dans le graphique en cliquant sur Couleur sous Options d'affichage. Sélectionnez la palette de couleurs qui correspond le mieux à l'exigence. Par exemple, si les plages les plus élevées indiquent des avertissements et des erreurs, comme dans le cas de la Gravité ou de la Priorité du problème, utilisez la palette rouge pour les plages les plus élevées. D'autre part, si les valeurs inférieures sont préoccupantes, comme dans le cas de la mémoire disponible, utilisez la palette rouge pour les plages inférieures.

    Dans la carte d'activité suivante, le rectangle rouge qui représente la plage la plus élevée indique clairement que la survenue d'événements est plus que d'habitude dans un créneau horaire spécifique :


    Carte d'activité avec une palette de couleurs différente

    Vous pouvez spécifier des couleurs personnalisées à l'aide de la commande bucket avec des alias. Ajoutez ensuite une commande highlightgroups color=.. pour chacun de ces alias.

    * | timestats topcount = 20 count as logrecords by 'Log Source'
     | sort -logrecords
     | bucket logrecords as mybuckets low = 0 - 100, medium = 101 - 500, large = 501 - 1000, others = huge
     | highlightgroups color = green [ * | where mybuckets = low ]
     | highlightgroups color = blue [ * | where mybuckets = medium ]
     | highlightgroups color = #592ED1 [ * | where mybuckets = large ]
     | highlightgroups color = red [ * | where mybuckets = huge ]
  5. Par défaut, 6 plages sont utilisées pour répartir automatiquement les valeurs du graphique. En fonction du nombre de plages, elles sont dimensionnées de manière égale pour couvrir l'ensemble complet des enregistrements de journal. Pour modifier le nombre de plages, cliquez sur Paramètres sous Options d'affichage. Il peut y avoir au minimum 3 et au maximum 11 plages.

    Le paramètre de plages ci-dessus s'applique uniquement lorsque les buckets sont générés automatiquement. Elles ne peuvent pas être appliquées lorsque vous utilisez la commande bucket pour définir les plages.

    Pour remplacer les carrés gris par des carrés de couleur, cochez la case Inclure les résultats sans valeur dans la plage la plus basse.

    Pour définir vos propres plages, utilisez la commande bucket dans votre requête. Par exemple :

    * | timestats topcount = 20 count as logrecords by 'Log Source'
       | sort -logrecords
       | bucket logrecords as mybuckets low = 0 - 100, medium = 101 - 500, large = 501 - 1000, others = huge

    Dans la requête ci-dessus, les buckets sont créés pour les 4 plages faible, moyenne, grande et autres.

    Lorsque vous définissez vos propres plages, envisagez d'avoir topcount = 20 dans votre requête timestats pour regrouper les 20 principales valeurs. Selon les plages définies, le graphique peut être biaisé avec un bucket volumineux tel que autres.

    Veillez à utiliser l'alias avec la commande de bucket, par exemple, mybuckets dans la requête ci-dessus. Le bucket others doit toujours être utilisé dans cette approche.