Ricerca nell'interfaccia utente
Usare i filtri di ambito
I filtri dell'ambito consentono di impostare il contesto globale nella console di Log Analytics e di gestirlo in Esplora log e nel dashboard. Il contesto globale può essere impostato per le risorse di Log Analytics, ad esempio i gruppi di log delle entità e i set di log.
-
Fare clic sull'icona Filtro
in Log Analytics nell'angolo in alto a sinistra di Log Explorer o nella pagina Dettagli dashboard per aprire la finestra di dialogo Filtro ambito. Selezionare il contesto di alto livello per le risorse seguenti:
-
Area: selezionare le aree nella tenancy in cui sono disponibili i dati di log che si desidera cercare. In base alla selezione delle aree, le opzioni per gli altri filtri vengono modificate.
Se si selezionano più aree, anche la ricerca salvata che include il contesto dal filtro di ambito avrà la selezione di più aree. La visualizzazione risultante aggiunge un campo implicito Group by. Se la visualizzazione corrisponde al numero massimo di campi di raggruppamento supportati, l'area viene concatenata a uno dei campi di raggruppamento. Ad esempio, il grafico a torta supporta un solo campo Group by.
Alcune funzioni, ad esempio drill-down dei grafici, esportazione e filtro delle barre laterali, non sono supportate quando sono selezionate più aree. È possibile scaricare i risultati utilizzando il menu Azioni anziché eseguire l'esportazione.
-
Gruppo di log: per impostazione predefinita, il compartimento root è selezionato e l'opzione per includere i compartimenti secondari è abilitata. Con questa selezione, i gruppi di log nel compartimento radice e i compartimenti secondari nella gerarchia vengono selezionati per la ricerca. È possibile modificare questo ambito per limitare la ricerca dei gruppi di log in Compartimento gruppo di log. Abilitare Includi compartimenti secondari per attraversare i compartimenti secondari della selezione del compartimento in uso per cercare i log.
Nota
Se si seleziona un compartimento per il gruppo di log e non si riesce a trovare la risorsa che si sta cercando, verificare di disporre dell'accesso utente per tale compartimento. -
Entità: immettere il nome dell'entità di cui si desidera cercare i log.
La casella di controllo Entità dipendenti viene abilitata automaticamente per includere nell'ambito la ricerca dei log. Ciò risulta particolarmente utile quando un'entità composta viene specificata nel campo Entità. Se necessario, è possibile disabilitare la casella di controllo.
-
Set di log: se il partizionamento dei log è abilitato nella tenancy, è possibile selezionare uno, più set di log o tutti i set di log.
-
Fare clic su Applica per visualizzare i risultati della query di log modificata in Esplora log.
-
Facoltativamente, è possibile selezionare i campi da utilizzare come filtri nel filtro scope.
Nel pannello Campi di Log Explorer, fare clic sul menu Azioni
accanto al campo e selezionare Aggiungi a filtri scope. Il campo ora viene visualizzato come filtro nella finestra di dialogo Filtro ambito.
Dopo l'applicazione del filtro scope, è possibile visualizzare i filtri applicabili accanto all'icona Filtro sotto forma di pillole. Fare clic sulla pillola per modificare il filtro scope. Fare clic su (x) nella pillola per rimuovere il filtro.
Di seguito sono riportate alcune proprietà del contesto globale del filtro di ambito.
-
La selezione e le modifiche apportate al filtro dell'ambito e all'intervallo di tempo vengono trasferite tra Esplora log e Dashboard.
-
È possibile salvare la selezione del filtro scope e dell'ora utilizzando la ricerca salvata e riutilizzarla in un secondo momento, se necessario.
Ricerca nei log per entità
È possibile utilizzare il campo Entità nella sezione Pinnato di Oracle Log Analytics per filtrare i log in base a una o più entità.
Utilizzare l'opzione Filtro
È possibile utilizzare l'opzione di filtro nelle visualizzazioni che generano una tabella di record per filtrare i dati di log con i campi disponibili nei record di log.
Nelle visualizzazioni che forniscono una tabella di record, fare clic sul valore del campo per visualizzare le opzioni di filtro. Nell'esempio seguente, i record con grafico istogramma hanno una tabella di record con i valori disponibili per campi quali entità, tipo di entità, origine log e nome host.
Quando si fa clic sul valore del campo, sono disponibili le opzioni di filtro riportate di seguito.
- Aggiungi a ricerca: il campo su cui si è fatto clic viene aggiunto alla query di ricerca e i dati di log vengono filtrati per includere il campo corrispondente nella ricerca. Ad esempio, se si fa clic sul valore del tipo di entità
Host (Linux)e si specifica di aggiungerlo alla ricerca, la query di ricerca precedente viene aggiornata per includere'Entity Type'='Host (Linux)'nella stringa di ricerca. - Escludi da ricerca: esclude il campo dalla ricerca e genera un risultato perfezionato dei record di log che non contengono il valore di campo specificato. Ad esempio, se si fa clic sul valore di origine log
Linux Syslog Logse si specifica di escluderlo dalla ricerca, la query di ricerca precedente verrà aggiornata in modo da includere'Log Source'!='Linux Syslog Logs'nella stringa di ricerca. I dati di log risultanti avranno solo i record di log non raccolti dall'origine log specificata.
Filtra log per attributi e campi bloccati
È inoltre possibile filtrare i dati utilizzando le origini e i campi nei messaggi di log.
-
Gli attributi Pinned consentono di filtrare i dati di log in base a:
-
Origini, ad esempio log del database, log di Oracle WebLogic Server e così via.
-
Entità di log, ovvero i nomi effettivi dei file di log.
-
Etichette, ovvero tag aggiunte alle voci di log quando le voci di log corrispondono a condizioni definite specifiche. Vedere Usa etichette nelle origini.
-
Caricare i nomi dei dati di log caricati su richiesta. Vedere Caricare i log su richiesta.
Per impostazione predefinita, le entità e i dettagli della raccolta sono disponibili nel bucket bloccato del pannello Campi per il filtro. È possibile aggiungere campi aggiuntivi al bucket bloccato a seconda dell'uso. Una volta fissati, i campi vengono spostati nel bucket appuntato. È possibile sbloccare qualsiasi campo e rimuoverlo dal bucket bloccato e spostarlo di nuovo nel bucket calcolato o Altro.
-
-
In base alla ricerca e alle query, Oracle Log Analytics aggiunge automaticamente i campi al bucket Computed per un riferimento rapido. È possibile appuntare un campo disponibile in Bucket calcolato. Il campo appuntato viene quindi spostato nel secchio appuntato.
-
È possibile fissare in memoria qualsiasi campo nel bucket Altro e spostarlo nel bucket bloccato. Se si utilizza un campo del bucket Altro nella ricerca o nella query, questo viene spostato nel bucket calcolato.
Filtrare i log in base agli attributi di origine
Nel pannello Campi di Oracle Log Analytics è possibile utilizzare il campo Origine log per filtrare i log in base agli attributi di origine quali l'origine log e le entità log.
Filtrare i log in base alle etichette
Le etichette che rappresentano le condizioni del problema, ad esempio situazione di sblocco, problema di memoria, thread bloccato, problema di connessione, interruzione anomala e così via, vengono aggiunte alle origini log conformi a qualsiasi condizione del problema. Pertanto, è possibile filtrare i log specificando l'etichetta per la condizione di problema che si sta cercando.
Nel pannello Campi di Oracle Log Analytics è possibile utilizzare il campo Etichetta per filtrare i dati di log in base alle etichette dei dati.
Filtra log in base ai dati caricati su richiesta
Nel pannello Campi di Oracle Log Analytics è possibile utilizzare il campo Nome caricamento per filtrare i dati di log in base ai dati caricati su richiesta.
Filtrare i log per campi nei messaggi di log
È possibile cercare i log utilizzando i campi nel pannello Campi.
Il pannello Campi di Oracle Log Analytics elenca gli attributi di campo in base ai quali è possibile filtrare i dati di log.
ERROR e NOTIFICATION:
Rinomina campo
È possibile utilizzare il comando rename per rinominare uno o più campi.
Ridenominando i campi definiti dal sistema, è possibile controllare i nomi dei campi al momento della generazione dei report. Vedere rename.
Ad esempio, per rinominare il campo Indirizzo IP host (client) in clientip, nel campo Cerca di Oracle Log Analytics è necessario immettere il comando seguente e premere Invio:
* | rename 'Host IP Address (Client)' as clientip
La ridenominazione è solo un'operazione runtime e non influisce sullo storage dei dati di base.
Filtra log per intervallo campi
Per i campi con valori numerici, è possibile utilizzare l'opzione bucket per raggruppare i record di log in bucket in base all'intervallo di valori di un campo. Nella finestra popup risultante vengono visualizzati i conteggi e la linea sparkline in base ai periodi fissi dell'intervallo anziché ai valori distinti.
-
Fare clic sull'icona Azioni (
) accanto al campo.
Nella finestra di dialogo vengono visualizzate le opzioni riportate di seguito.-
Filtro: per visualizzare singoli valori distinti del campo
-
Bucket: per visualizzare gli intervalli del campo
-
-
Selezionare Bucket.
Nella finestra di dialogo è possibile visualizzare il conteggio delle ricorrenze per il campo sotto forma di intervalli.
Quando il campo selezionato viene visualizzato nelle visualizzazioni, ad esempio il grafico a torta, il grafico a barre o la mappa struttura, la tendenza si baserà sugli intervalli di valori e non sui singoli valori distinti.
Escludi valori campo da ricerca
Dopo aver generato il risultato del filtro, è possibile utilizzare l'opzione di filtro in qualsiasi visualizzazione con tabella di record per escludere un valore di campo dalla ricerca. Tuttavia, se si desidera escludere valori specifici prima della ricerca, è possibile selezionarli nella finestra di dialogo Filtro.
Per ulteriori informazioni sull'opzione di filtro, vedere Utilizzare l'opzione Filtro.