Ricerca nell'interfaccia utente
Usare i filtri di ambito
I filtri di ambito consentono di impostare il contesto globale nella console di Logging Analytics e di gestirlo in Log Explorer e nel dashboard. È possibile impostare il contesto globale per le risorse di Logging Analytics, ad esempio i gruppi di log delle entità e i set di log.
-
Fare clic sull'icona Filtro
in Logging Analytics nell'angolo superiore sinistro di Log Explorer o nella pagina dei dettagli del dashboard per aprire la finestra di dialogo Filtro ambito. Selezionare il contesto di alto livello per le risorse seguenti:
-
Area: selezionare le aree della tenancy in cui sono disponibili i dati di log da cercare. In base alla selezione delle aree, le opzioni per gli altri filtri vengono modificate.
Se si selezionano più aree, la ricerca salvata che include il contesto dal filtro di ambito avrà anche la selezione di più aree. La visualizzazione risultante aggiunge un campo implicito di tipo Raggruppa per più aree. Se la visualizzazione si trova già nel gruppo massimo supportato per campi, l'area viene concatenata a uno dei campi Raggruppa per. Ad esempio, il grafico a torta supporta un solo campo Group By.
Alcune funzioni quali il drill-down dei grafici, l'esportazione e il filtro delle barre laterali non sono supportate quando sono selezionate più aree. È possibile scaricare i risultati utilizzando il menu Azioni anziché l'esportazione.
-
Gruppo di log: per impostazione predefinita, viene selezionato il compartimento root e viene abilitata l'opzione per includere i compartimenti secondari. Con questa selezione, i gruppi di log nel compartimento radice e i compartimenti secondari nella gerarchia vengono selezionati per la ricerca. È possibile modificare questo ambito per limitare la ricerca dei gruppi di log nel compartimento gruppo di log. Abilitare Includi compartimenti secondari per attraversare i compartimenti secondari della selezione del compartimento per cercare i log.
Nota
Se si seleziona un compartimento per il gruppo di log e non si riesce a trovare la risorsa che si sta cercando, verificare di disporre dell'accesso utente per tale compartimento. -
Entità: immettere il nome dell'entità di cui si desidera cercare i log.
La casella di controllo Entità dipendenti viene abilitata automaticamente per essere inclusa nell'ambito per la ricerca dei log. Ciò risulta particolarmente utile quando si specifica un'entità composta nel campo Entità. Se necessario, è possibile disabilitare la casella di controllo.
-
Set di log: se il partizionamento dei log è abilitato nella tenancy, è possibile selezionare uno, più o tutti i set di log.
-
Fare clic su Applica per visualizzare i risultati della query di log modificata in Log Explorer.
-
Facoltativamente, è possibile selezionare i campi da utilizzare come filtri nel filtro di ambito.
Nel pannello Campi di Log Explorer, fare clic sul menu Azioni
accanto al campo e selezionare Aggiungi a filtri ambito. Il campo viene ora visualizzato come filtro nella finestra di dialogo Filtro ambito.
Dopo l'applicazione del filtro di ambito, è possibile visualizzare i filtri applicabili accanto all'icona Filtro sotto forma di pillole. Fare clic sulla pillola per modificare il filtro di ambito. Fare clic su (x) nella pillola per rimuovere il filtro.
Di seguito sono riportate alcune delle proprietà del contesto globale del filtro di ambito.
-
La selezione e le modifiche apportate al filtro di ambito e all'intervallo di tempo vengono trasferite tra Log Explorer e Dashboard.
-
È possibile salvare la selezione del filtro di ambito e del tempo utilizzando la ricerca salvata e riutilizzarla in un secondo momento, se necessario.
Ricerca nei log per entità
È possibile utilizzare il campo Entità nella sezione Puntato di Oracle Logging Analytics per filtrare i log in base a una o più entità.
Utilizzare l'opzione Filtro
È possibile utilizzare l'opzione di filtro nelle visualizzazioni che generano una tabella di record per filtrare i dati di log con i campi disponibili nei record di log.
Nelle visualizzazioni che forniscono la tabella dei record, fare clic sul valore del campo per visualizzare le opzioni di filtro. Nell'esempio seguente, i record con grafico istogramma contengono una tabella di record con i valori disponibili per campi quali entità, tipo di entità, origine log e nome host.
Quando si fa clic sul valore del campo, sono disponibili le opzioni di filtro riportate di seguito.
- Aggiungi a ricerca: il campo su cui si è fatto clic viene aggiunto alla query di ricerca e i dati di log vengono filtrati in modo da includere il campo corrispondente nella ricerca. Ad esempio, se si fa clic sul valore del tipo di entità
Host (Linux)
e si specifica di aggiungerlo alla ricerca, la query di ricerca precedente viene aggiornata in modo da includere'Entity Type'='Host (Linux)'
nella stringa di ricerca. - Escludi dalla ricerca: esclude il campo dalla ricerca e genera un risultato migliorato dei record di log che non contengono il valore di campo specificato. Ad esempio, se si fa clic sul valore dell'origine log
Linux Syslog Logs
e si specifica di escluderlo dalla ricerca, la query di ricerca precedente viene aggiornata in modo che la stringa di ricerca contenga'Log Source'!='Linux Syslog Logs'
. I dati di log risultanti avranno solo i record di log non raccolti dall'origine di log specificata.
Filtra log per attributi e campi appuntati
È inoltre possibile filtrare i dati utilizzando le origini e i campi nei messaggi di log.
-
Gli attributi Pinnati consentono di filtrare i dati di log in base ai seguenti elementi:
-
Origini, ad esempio log del database, log di Oracle WebLogic Server e così via.
-
Entità di log, ovvero i nomi effettivi dei file di log.
-
Etichette, che sono tag aggiunte alle voci di log quando le voci di log corrispondono a condizioni definite specifiche. Vedere Utilizzo delle etichette nelle origini.
-
Carica i nomi dei dati di log caricati su richiesta. Vedere Carica log su richiesta.
Per impostazione predefinita, le entità e i dettagli della raccolta sono disponibili nel bucket con pin del pannello Campi per l'applicazione dei filtri. È possibile fissare campi aggiuntivi al bucket appuntato in base all'utilizzo. Una volta appuntati, i campi vengono spostati nel bucket appuntato. È possibile sbloccare qualsiasi campo e rimuoverlo dal bucket bloccato e spostarlo di nuovo nel bucket calcolato o Altro.
-
-
In base alla ricerca e alle query, Oracle Logging Analytics aggiunge automaticamente campi al bucket Calcolato per riferimento rapido. È possibile fissare un campo disponibile nel bucket calcolato. Il campo appuntato viene quindi spostato nel bucket appuntato.
-
È possibile fissare in memoria qualsiasi campo nel bucket Altro e spostarlo nel bucket appuntato. Se si utilizza un campo dell'altro bucket nella ricerca o nella query, il bucket viene spostato nel bucket calcolato.
Filtrare i log in base agli attributi di origine
Nel pannello Campi di Oracle Logging Analytics è possibile utilizzare il campo Origine log per filtrare i log in base agli attributi di origine, ad esempio l'origine log e le entità di log.
Filtrare i log in base alle etichette
Alle origini log conformi a qualsiasi condizione di problema vengono aggiunte etichette che rappresentano le condizioni di problema, ad esempio deadlock situ, memory issue, stuck thread, problema di connessione, abnormal termin e così via. È quindi possibile filtrare i log specificando l'etichetta per la condizione di problema che si sta cercando.
Nel pannello Campi di Oracle Logging Analytics è possibile utilizzare il campo Etichetta per filtrare i dati di log in base alle etichette dei dati.
Filtra log per dati caricati su richiesta
Nel pannello Campi di Oracle Logging Analytics è possibile utilizzare il campo Nome caricamento per filtrare i dati di log in base ai dati caricati su richiesta.
Filtrare i log in base ai campi nei messaggi di log
È possibile cercare i log utilizzando i campi nel pannello Campi.
Il pannello Campi di Oracle Logging Analytics elenca gli attributi di campo in base ai quali è possibile filtrare i dati di log.
ERROR
e NOTIFICATION
:
Rinomina un campo
È possibile utilizzare il comando rename
per rinominare uno o più campi.
La ridenominazione dei campi definiti dal sistema consente di controllare i nomi dei campi al momento della generazione dei report. Vedere rinomina.
Ad esempio, per rinominare il campo Indirizzo IP dell'host (client) in clientip
, nel campo Cerca di Oracle Logging Analytics, è necessario immettere il comando seguente e premere Invio:
* | rename 'Host IP Address (Client)' as clientip
La ridenominazione è solo un'operazione di runtime e non influisce sullo storage dei dati di base.
Filtra log per intervallo campi
Per i campi con valori numerici, è possibile utilizzare l'opzione bucket
per raggruppare i record di log in bucket in base all'intervallo di valori di un campo. Nella finestra popup risultante vengono visualizzati i conteggi e la linea sparkline in base ai periodi fissi intervallo anziché ai valori distinti.
-
Fare clic sull'icona Azioni (
) accanto al campo.
Nella finestra di dialogo vengono visualizzate le opzioni riportate di seguito.-
Filtro: per visualizzare singoli valori distinti del campo
-
Periodo fisso: consente di visualizzare gli intervalli del campo.
-
-
Selezionare Bucket.
Nella finestra di dialogo è possibile visualizzare il conteggio delle ricorrenze per il campo sotto forma di intervalli.
Quando il campo selezionato viene visualizzato nelle visualizzazioni, ad esempio il grafico a torta, il grafico a barre o la mappa struttura, la tendenza si baserà sugli intervalli di valori e non sui singoli valori distinti.
Escludi valori campo da ricerca
Dopo aver generato il risultato del filtro, è possibile utilizzare l'opzione di filtro in qualsiasi visualizzazione con tabella di record per escludere un valore di campo dalla ricerca. Tuttavia, se si desidera escludere valori specifici prima della ricerca, è possibile selezionarli nella finestra di dialogo Filtro.
Per ulteriori informazioni sull'opzione di filtro, vedere Utilizzare l'opzione di filtro.