Visualizzazione e uso dei risultati della ricerca

Informazioni sulla visualizzazione e l'utilizzo dei risultati della ricerca nella pagina Cerca.

Dopo aver ottenuto un set iniziale di risultati, è possibile visualizzare ulteriori dettagli, in termini di campi di log, JSON o stati precedenti e successivi e visivamente come grafico. Nella scheda Esplora, un grafico a barre Numero di eventi di log al minuto visualizza il numero di eventi di log in base alle impostazioni di filtro. Nella scheda Esplora vengono visualizzati al massimo 100 risultati della ricerca.

Nota

Per visualizzare i log più recenti, assicurarsi di selezionare Cerca dopo che il tempo è trascorso nella pagina Cerca.
Nota

Per qualsiasi azione eseguita nelle schede Esplora e Visualizza, è possibile definire la frequenza di aggiornamento dei dati nella pagina Cerca selezionando un valore dall'elenco Autorefresh (selezionare OFF, 5 minuti o 15 minuti). L'impostazione predefinita è OFF.

È inoltre possibile visualizzare i risultati della ricerca. Per ulteriori informazioni, vedere Visualizzazione dei risultati della ricerca.

Per eseguire una ricerca con query di avvio rapido

Puoi cercare rapidamente in base a diverse query predeterminate. In Query di avvio rapido selezionare una query dall'elenco. Nella pagina Cerca vengono visualizzati i risultati della query scelta.

Per esaminare una singola voce di log

Nella scheda Esplora selezionare la freccia giù (Freccia di log giù) per espandere la voce di log nella vista JSON.

Viene visualizzata la vista JSON. Nella vista JSON è possibile visualizzare i campi e i valori dei dati di log, comprimere ed espandere i nodi o selezionare l'icona di copia per copiare la voce di log negli appunti.

Per visualizzare tutti i dati di log

Nel menu Azioni della scheda Esplora, selezionare Espandi dati di log. Tutte le voci di log della ricerca sono completamente espanse, senza dover selezionare la freccia giù (Freccia di log giù) per ciascuna. Per invertire questo stato, selezionare Comprimi dati di log per chiudere ogni voce contemporaneamente.

Per avvolgere o annullare il wrapping delle righe

Nel menu Azioni della scheda Esplora selezionare Righe a capo. L'opzione A capo automatico consente di visualizzare i dati di ogni voce con il ritorno a capo. Selezionare Annulla a capo righe per annullare l'operazione. La funzione Righe a capo funziona anche quando si visualizza una voce di log espansa nella vista JSON.

Per passare dalla vista JSON alla vista Prima e dopo

Nella scheda Esplora selezionare la freccia giù (Freccia di log giù) per espandere la voce di log e selezionare JSON.

Viene visualizzata la vista JSON. Selezionare la scheda Prima e dopo per passare alla relativa vista.

Per esaminare la vista Prima e Dopo

Nella scheda Esplora selezionare la freccia giù (Freccia di log giù) per espandere la voce di log e selezionare Prima e dopo.

Viene visualizzata la vista Prima e dopo. A differenza della voce contrassegnata come Corrente, questa vista visualizza le righe di log precedenti e successive nell'oggetto log. Selezionare Mostra voci più recenti o Mostra voci meno recenti per visualizzare voci più recenti o meno recenti corrispondenti nella vista Prima e dopo.

Visualizza altre opzioni per le righe e i campi delle voci di log nella vista JSON

Nella scheda Esplora ogni voce dispone di tre colonne di intestazione interattive, corrispondenti a: l'indicatore orario del log (datetime), il plugin in cui si è verificato il log (type) e il messaggio di log (data.message).

È possibile interagire e personalizzare la vista delle voci di log se una voce di log è compressa o espansa.

Quando si seleziona una voce compressa, selezionare una delle colonne della voce di log per aprire un menu contestuale per la voce e l'intestazione della colonna. Vengono visualizzate le opzioni seguenti:

  • Copia valore
  • Corrispondenza filtro
    Nota

    Non disponibile per la colonna data.message di una voce di log aperta o chiusa.
  • Filtro non corrispondente
    Nota

    Non disponibile per la colonna data.message di una voce di log aperta o chiusa.
  • Rimuovi da vista di riepilogo
    Nota

    Questa opzione non si applica alla prima colonna predefinita (datetime). È disponibile solo per i nuovi campi aggiunti alla vista di riepilogo della scheda Esplora o per le colonne tipo e data.message che è anche possibile rimuovere.

Per una voce di log espansa con la vista JSON visibile, è possibile selezionare un campo di log per accedere alle seguenti opzioni:

  • Copia valore
  • Corrispondenza filtro
  • Filtro non corrispondente
  • Aggiungi alla vista di riepilogo
Nota

Queste opzioni sono disponibili anche nella scheda JSON di una vista Prima e dopo aperta.

Quando si seleziona Aggiungi a vista sintetico per un determinato campo, il campo viene aggiunto alla vista scheda Esplora, a destra delle prime tre colonne predefinite (datetime, type, data.message). Ad esempio, se si seleziona "logContent" e si seleziona Aggiungi a vista di riepilogo, viene aggiunta una nuova colonna logContent, subito dopo data.message.

Per gestire e aggiungere i campi di log
Nel menu Azioni della scheda Esplora selezionare Gestisci campi di log. Viene visualizzato il pannello Gestisci campi di log. Selezionare i campi che si desidera aggiungere alla scheda Esplora e selezionare Applica. La scheda Esplora ricarica e aggiunge i nuovi campi a destra dei primi tre campi predefiniti (datetime, type, data.message). È possibile rimuovere tutti i campi aggiunti selezionando l'icona X nell'intestazione della colonna, che ricarica la scheda per visualizzare i risultati senza i campi aggiuntivi. È possibile rimuovere anche le colonne tipo e data.message, in modo da poter potenzialmente aggiungere altri nove campi di log di interesse, per un totale di 10 colonne che possono essere visualizzate nei risultati della scheda Esplora. Impossibile rimuovere la colonna datetime.
Nota

Se si gestiscono e si aggiungono campi di log in Ricerca in modalità di base, quindi si passa alla modalità avanzata, le selezioni delle intestazioni di colonna vengono mantenute anche durante la digitazione di una query avanzata.
Per esportare i dati di log

Nel menu Azioni della scheda Esplora selezionare Esporta dati di log (JSON). Questa funzione consente di esportare i dati di log in un file JSON che è possibile salvare nel sistema.