Visualizzazione e uso dei risultati della ricerca
Informazioni sulla visualizzazione e l'utilizzo dei risultati della ricerca nella pagina Cerca.
Dopo aver ottenuto un set iniziale di risultati, è possibile visualizzare ulteriori dettagli, in termini di campi di log, JSON o stati precedenti e successivi e visivamente come grafico. Nella scheda Esplora, un grafico a barre Numero di eventi di log al minuto visualizza il numero di eventi di log in base alle impostazioni di filtro. Nella scheda Esplora vengono visualizzati al massimo 100 risultati della ricerca.
Per visualizzare i log più recenti, assicurarsi di selezionare Cerca dopo che il tempo è trascorso nella pagina Cerca.
Per qualsiasi azione eseguita nelle schede Esplora e Visualizza, è possibile definire la frequenza di aggiornamento dei dati nella pagina Cerca selezionando un valore dall'elenco Autorefresh (selezionare OFF, 5 minuti o 15 minuti). L'impostazione predefinita è OFF.
È inoltre possibile visualizzare i risultati della ricerca. Per ulteriori informazioni, vedere Visualizzazione dei risultati della ricerca.
Puoi cercare rapidamente in base a diverse query predeterminate. In Query di avvio rapido selezionare una query dall'elenco. Nella pagina Cerca vengono visualizzati i risultati della query scelta.
Nella scheda Esplora selezionare la freccia giù () per espandere la voce di log nella vista JSON.
Viene visualizzata la vista JSON. Nella vista JSON è possibile visualizzare i campi e i valori dei dati di log, comprimere ed espandere i nodi o selezionare l'icona di copia per copiare la voce di log negli appunti.
Nel menu Azioni della scheda Esplora, selezionare Espandi dati di log. Tutte le voci di log della ricerca sono completamente espanse, senza dover selezionare la freccia giù () per ciascuna. Per invertire questo stato, selezionare Comprimi dati di log per chiudere ogni voce contemporaneamente.
Nel menu Azioni della scheda Esplora selezionare Righe a capo. L'opzione A capo automatico consente di visualizzare i dati di ogni voce con il ritorno a capo. Selezionare Annulla a capo righe per annullare l'operazione. La funzione Righe a capo funziona anche quando si visualizza una voce di log espansa nella vista JSON.
Nella scheda Esplora selezionare la freccia giù () per espandere la voce di log e selezionare JSON.
Viene visualizzata la vista JSON. Selezionare la scheda Prima e dopo per passare alla relativa vista.
Nella scheda Esplora selezionare la freccia giù () per espandere la voce di log e selezionare Prima e dopo.
Viene visualizzata la vista Prima e dopo. A differenza della voce contrassegnata come Corrente, questa vista visualizza le righe di log precedenti e successive nell'oggetto log. Selezionare Mostra voci più recenti o Mostra voci meno recenti per visualizzare voci più recenti o meno recenti corrispondenti nella vista Prima e dopo.
Nella scheda Esplora ogni voce dispone di tre colonne di intestazione interattive, corrispondenti a: l'indicatore orario del log (datetime), il plugin in cui si è verificato il log (type) e il messaggio di log (data.message).
È possibile interagire e personalizzare la vista delle voci di log se una voce di log è compressa o espansa.
Quando si seleziona una voce compressa, selezionare una delle colonne della voce di log per aprire un menu contestuale per la voce e l'intestazione della colonna. Vengono visualizzate le opzioni seguenti:
- Copia valore
- Corrispondenza filtroNota
Non disponibile per la colonna data.message di una voce di log aperta o chiusa. - Filtro non corrispondenteNota
Non disponibile per la colonna data.message di una voce di log aperta o chiusa. - Rimuovi da vista di riepilogoNota
Questa opzione non si applica alla prima colonna predefinita (datetime). È disponibile solo per i nuovi campi aggiunti alla vista di riepilogo della scheda Esplora o per le colonne tipo e data.message che è anche possibile rimuovere.
Per una voce di log espansa con la vista JSON visibile, è possibile selezionare un campo di log per accedere alle seguenti opzioni:
- Copia valore
- Corrispondenza filtro
- Filtro non corrispondente
- Aggiungi alla vista di riepilogo
Queste opzioni sono disponibili anche nella scheda JSON di una vista Prima e dopo aperta.
Quando si seleziona Aggiungi a vista sintetico per un determinato campo, il campo viene aggiunto alla vista scheda Esplora, a destra delle prime tre colonne predefinite (datetime, type, data.message). Ad esempio, se si seleziona "logContent"
e si seleziona Aggiungi a vista di riepilogo, viene aggiunta una nuova colonna logContent, subito dopo data.message.
Se si gestiscono e si aggiungono campi di log in Ricerca in modalità di base, quindi si passa alla modalità avanzata, le selezioni delle intestazioni di colonna vengono mantenute anche durante la digitazione di una query avanzata.
Nel menu Azioni della scheda Esplora selezionare Esporta dati di log (JSON). Questa funzione consente di esportare i dati di log in un file JSON che è possibile salvare nel sistema.