Includi applicazioni, infrastruttura, database e altri log generici

Creare il tipo di File di origine log per raccogliere i log dalle applicazioni, dall'infrastruttura, dai database o dalla maggior parte degli altri tipi di log.

Oracle Logging Analytics fornisce un ampio set di origini log definite da Oracle con il tipo di origine File. È possibile visualizzarle nella pagina dell'elenco delle origini filtrando le origini del tipo di creazione definito da Oracle e del tipo di origine File.

Flusso complessivo per la raccolta dei log per il tipo di origine File

Di seguito sono riportati i task di alto livello per la raccolta delle informazioni di log dall'host.

Creare un'origine log di tipo: File

Crea questo tipo di origine per raccogliere la maggior parte dei tipi di log, ad esempio i log di database, applicazione e infrastruttura.

  1. Aprire il menu di navigazione e fare clic su Osservabilità e gestione. In Logging Analytics, fare clic su Amministrazione. Viene visualizzata la pagina Panoramica dell'amministrazione.

    Le risorse di amministrazione sono elencate nel riquadro di navigazione a sinistra in Risorse. Fare clic su Origini.

    Viene visualizzata la pagina Origini. Fare clic su Crea origine.

  2. Nel campo Nome, immettere il nome dell'origine.

    Facoltativamente, aggiungere una descrizione.

  3. Nell'elenco Tipo di origine selezionare il tipo File.
  4. Fare clic sul campo Tipo di entità e selezionare il tipo di entità per questa origine log. Selezionare il tipo di entità per l'origine log più simile a quello che si intende monitorare. Evitare di selezionare tipi di entità composte, ad esempio Cluster di database. Selezionare invece il tipo di entità Istanza di database perché i log vengono generati a livello di istanza.
  5. Fare clic sul campo Parser e selezionare il nome del parser pertinente.
    È possibile selezionare più parser di file per i file di log. Ciò è particolarmente utile quando un file di log contiene voci con sintassi diversa e non può essere analizzato da un singolo parser.

    L'ordine in cui si aggiungono i parser è importante. Quando Oracle Logging Analytics legge un file di log, prova il primo parser e passa al secondo parser se il primo non funziona. Questo continua fino a quando non viene trovato un parser funzionante. Selezionare prima il parser più comune per questa origine.

    Per analizzare solo le informazioni sull'ora dalle voci di log, è possibile selezionare il parser orario automatico. Vedere Usa parser orario automatico.

  6. Immettere le seguenti informazioni nelle schede Includi ed Escludi:
    • Nella scheda Pattern inclusi fare clic su Aggiungi per specificare i pattern dei nomi file per questa origine.

      Immettere il pattern e la descrizione del nome file.

      È possibile immettere i parametri all'interno delle parentesi graffe {}, ad esempio {AdrHome}, come parte del pattern dei nomi file. Oracle Logging Analytics sostituisce questi parametri nel pattern di inclusione con le proprietà entità quando l'origine è associata a un'entità. L'elenco dei possibili parametri viene definito dal tipo di entità. Se si creano tipi di entità personalizzati, è possibile definire proprietà personalizzate. Quando si crea un'entità, verrà richiesto di fornire un valore per ogni proprietà per tale entità. È inoltre possibile aggiungere proprietà personalizzate per entità, se necessario. Queste proprietà possono essere utilizzate come parametri in Pattern inclusi.

      Ad esempio, per un'entità specifica in cui la proprietà {AdrHome} è impostata su /u01/oracle/database/, il pattern di inclusione {AdrHome}/admin/logs/*.log verrà sostituito con /u01/oracle/database/admin/logs/*.log per questa entità specifica. Ogni altra entità nello stesso host può avere un valore diverso per {AdrHome}, il che comporterebbe la raccolta di un set completamente diverso di file di log per ogni entità.

      È possibile associare un'origine a un'entità solo se i parametri richiesti dall'origine nei pattern contengono un valore per l'entità specificata.

      È possibile configurare le avvertenze nella raccolta log per i pattern. Nell'elenco a discesa Invia avvertenza selezionare la situazione in cui deve essere emessa l'avvertenza:

      • Per ogni pattern che presenta un problema: quando sono stati impostati più pattern di inclusione, verrà inviata un'avvertenza relativa alla raccolta dei log per ogni pattern di nomi file che non corrisponde.

      • Solo se tutti i pattern presentano problemi: quando sono stati impostati più pattern di inclusione, verrà inviata un'avvertenza di raccolta log solo se tutti i pattern di nomi file non corrispondono.

    • È possibile utilizzare un pattern escluso quando nella stessa posizione sono presenti file che non si desidera includere nella definizione di origine. Nella scheda Pattern esclusi fare clic su Aggiungi per definire i pattern dei nomi dei file di log che devono essere esclusi da questa origine log.

      Ad esempio, nella directory è presente un file con il nome audit.aud configurato come origine di inclusione (/u01/app/oracle/admin/rdbms/diag/trace/). Nella stessa posizione è presente un altro file denominato audit-1.aud. È possibile escludere qualsiasi file con il pattern audit-*.aud.

  7. Fare clic su Crea origine.