Visualisation des problèmes
La visualisation des problèmes vous aide à identifier les nouveaux problèmes dans vos journaux au cours de la période sélectionnée. Il s'agit des problèmes détectés dans la période sélectionnée mais qui ne sont pas présents dans la période de référence, généralement les 12 dernières heures indiquées pour l'analyse.
La visualisation des problèmes analyse les journaux dans l'ordre suivant :
-
Il crée des clusters d'enregistrements de journal en regroupant des enregistrements de journal similaires. Pour en savoir plus sur le clustering, reportez-vous à Visualisation des clusters.
-
Les clusters qui sont communs dans les deux périodes sont supprimés.
Ensuite, il applique l'utilitaire cluster compare pour effectuer la comparaison entre les clusters uniques dans les deux périodes. Pour plus d'informations sur le fonctionnement de cluster compare, reportez-vous à Utilisation de l'utilitaire de comparaison de clusters et à clustercompare.
-
Dans les autres enregistrements de journal, seuls les mots-clés associés à des problèmes tels que error ou exception, ou les étiquettes associées à des problèmes sont affichés. Vous pouvez personnaliser vos sources pour ajouter de nouvelles étiquettes et une indication de priorité de problème à vos journaux à l'aide des définitions de libellé dans la source. Reportez-vous à Utilisation de libellés dans les sources.
Heure de référence : il s'agit de la période qui regroupe le mieux l'ensemble de journaux standard généré par votre système. Sélectionnez la période qui capture l'intégralité du cycle de génération de journal, par exemple, 8 heures, 12 heures, 1 jour ou 5 jours. Une plage de référence plus longue peut prolonger le temps d'exécution de la requête.
Période pour l'analyse : période contenant les journaux qui vous intéressent pour l'analyse. Utilisez le sélecteur d'heure pour identifier cette plage.
Comment la portée de comparaison est-elle identifiée ? : en fonction de la sélection de l'heure de référence et de la plage horaire des journaux à analyser, la plage horaire à analyser est d'abord fixe. Ensuite, la plage de référence est située avant la plage horaire de l'analyse.
Par exemple, si vous sélectionnez la plage de temps d'analyse Last 60 minutes
et la plage de référence 12 hours
, procédez comme suit :
|=================================|========================|
Baseline Time Range | Analysis Time Range
12 hours before Last 60 minutes | Last 60 minutes
Example: 8AM - 8PM Today | 8PM - 9PM Today