Selezionare il tipo di visualizzazione

Le visualizzazioni dei dati interattive in Oracle Logging Analytics consentono di ottenere insight più approfonditi sui dati di log. In base a ciò che si desidera ottenere con il set di dati, è possibile selezionare il tipo di visualizzazione più adatto all'applicazione.

Di seguito sono riportate alcune operazioni che è possibile eseguire con le visualizzazioni.

Confronto e contrasto del data set mediante uno o due parametri

Utilizzare questi semplici grafici per visualizzare il data set e confrontare i record di log in base a uno o due parametri chiave:

Tipo di visualizzazione Informazioni inserite Quale output ottieni Azioni che è possibile eseguire

A torta grafico a torta aperto: un grafico a torta mostra la composizione complessiva di un set di dati mediante la codifica dei valori percentuali negli angoli.

Campo Raggruppa per predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Rappresentazione circolare del conteggio dei record di log raggruppati utilizzando il parametro di input.

Confrontare i gruppi estesi nel cerchio che indicano le percentuali dell'intero set di dati. Ad esempio, confrontare le percentuali dei conteggi dei record di log da varie origini.



A barre grafico a barre aperte: il conteggio dei record di log viene visualizzato come colonne segmentate rispetto al periodo di tempo.

Campo Asse X predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Inoltre, fornire un secondo parametro nella sezione Raggruppa per per visualizzare un grafico a barre colorato e sovrapposto.

Grafico a barre: il parametro di input rappresentato lungo l'asse X come colonne segmentate, con l'altezza della colonna che indica il conteggio.

Grafico a barre in pila: il parametro di input della chiave è raggruppato per secondo parametro ed è rappresentato come grafico a barre in pila lungo l'asse X. L'altezza complessiva della colonna indica il conteggio. La pila colorata rappresenta il raggruppamento.

Grafico a barre: confrontare le dimensioni delle colonne segmentate per confrontare il conteggio dei record di log in base al parametro di input. Ad esempio, confrontare il conteggio dei record di log di ogni origine.

Grafico a barre in pila: in questo caso, è possibile confrontare non solo il conteggio dei valori del parametro di input, ma anche notare il raggruppamento in base al secondo parametro. Nell'esempio seguente, il conteggio dei record di log delle origini viene ottenuto dall'altezza complessiva delle colonne segmentate. I record di log in ogni colonna vengono raggruppati in base alla gravità degli errori rilevati in essi.



Vedere Visualizzazione dei grafici a barre.

Barra orizzontale grafico a barre orizzontali aperte: il conteggio dei record di log viene visualizzato come righe segmentate rispetto al periodo di tempo.

Campo Asse Y predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Un parametro, ad esempio Log Source. Inoltre, fornire un secondo parametro nella sezione Raggruppa per per visualizzare un grafico a barre orizzontali colorato e sovrapposto.

Grafico a barre orizzontali: il parametro di input rappresentato lungo l'asse Y come colonne segmentate, con la larghezza della riga che indica il conteggio.

Grafico a barre orizzontali in pila: il parametro di input della chiave è raggruppato per secondo parametro ed è rappresentato come un grafico a barre in pila lungo l'asse Y. La larghezza complessiva della riga indica il conteggio. La pila colorata rappresenta il raggruppamento.

Grafico a barre orizzontali: confrontare le dimensioni delle righe segmentate per confrontare il conteggio dei record di log in base al parametro di input. Ad esempio, confrontare il conteggio dei record di log di ogni origine.

Grafico a barre orizzontali in pila: in questo caso è possibile confrontare non solo il conteggio dei valori del parametro di input, ma anche il raggruppamento di tali valori, in base al secondo parametro. Nell'esempio seguente, il conteggio dei record di log delle origini viene ottenuto dalla larghezza complessiva delle righe segmentate. I record di log in ogni riga vengono raggruppati in base al tipo di entità.



Mappa Apri grafico mappa: la distribuzione geografica dei record di log viene visualizzata sulla mappa del mondo in base alla posizione da cui vengono raccolti i record di log.

Campi predefiniti a cui viene fatto riferimento: Client Host City, Client Host Region, Client Host Country, Client Host Continent e Client Coordinates.

Distribuzione geografica del conteggio dei record di log in base al parametro geografico di input.

Confrontare il conteggio dei record di log in base alla distribuzione geografica.

Vedere Visualizzazione mappa.

Linea grafico a linee aperto: il conteggio dei record di log rispetto all'ora specifica viene tracciato con la linea che traccia il numero che rappresenta il conteggio.

Campo Raggruppa per predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Linea tracciata che presenta il conteggio del parametro di input lungo l'asse Y tracciato sulla linea temporale lungo l'asse X.

Confrontare il conteggio dei record di log in base al parametro di input rappresentato da righe separate rappresentate nel tempo. Nell'esempio seguente, il conteggio dei record di log di varie origini log viene tracciato in base al tempo in ogni riga.



Vedere Visualizzazione dei grafici a linee.

Word Cloud cloud open word: il data set è rappresentato da un set di caselle di parole, le cui dimensioni indicano il conteggio dei record di log in ogni gruppo e i colori indicano il raggruppamento.

Campo Raggruppa per predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Inoltre, fornire un secondo parametro nella sezione Colore per raggruppare ulteriormente il data set. Ad esempio, Entity Type.

Nube di parole in cui la dimensione della casella di parole rappresenta il conteggio. Inoltre, quando si fornisce un secondo parametro di input, è possibile visualizzare una nuvola di parole colorate in cui le parole sono raggruppate per secondo parametro. I gruppi sono rappresentati da colori.

Confrontare il conteggio dei record di log in base alle dimensioni delle caselle di parole che rappresentano il parametro di input. Se è stato fornito il secondo parametro, è inoltre possibile visualizzare il raggruppamento di colori delle caselle delle parole. Nell'esempio seguente, la dimensione delle caselle delle parole rappresenta il conteggio dei record di log di ogni origine. Il colore delle caselle delle parole indica il tipo di entità di ciascun gruppo.



Vedere Word Cloud Visualization.

Mappa di calore Icona Mappa cromatica: la mappa di calore semplifica la visualizzazione di più valori, ad esempio conteggi o utilizzo rispetto al tempo.

Campo Raggruppa per predefinito: Log Source. Facoltativamente, è possibile modificare questo parametro.

Il tempo viene tracciato lungo l'asse Y del grafico. Lungo l'asse X viene tracciato il campo che rappresenta l'input del comando timestats, ad esempio Origine log. Ciascun rettangolo lungo una riga rappresenta il conteggio dei record di log per un intervallo di tempo. Il colore del rettangolo rappresenta l'intervallo a cui appartiene il conteggio. Gli intervalli vengono visualizzati nella parte superiore del grafico.

I rettangoli di vari colori rappresentano valori nel tempo in modo da poter individuare rapidamente le aree che potrebbero essere di interesse o di preoccupazione.


Visualizzazione mappa cromatica di record di log da più origini di log tracciati nel tempo

Vedere Visualizzazione della mappa di calore.

Riepilogare il data set utilizzando i parametri chiave

Per ottenere informazioni dettagliate sul set di dati, visualizzare i grafici riportati di seguito.

Tipo di visualizzazione Informazioni inserite Quale output ottieni Azioni che è possibile eseguire

Summary table tabella di riepilogo aperta

Valore predefinito: count

Facoltativamente, è possibile selezionare una funzione matematica diversa da eseguire sul set di dati. Ad esempio, Percentile, Median o Average.

Campo Raggruppa per predefinito: Log Source

Facoltativamente, è possibile selezionare più parametri di input per la sezione Raggruppa per per consentire un ulteriore raggruppamento del data set.

Tabella che mostra quanto segue:
  • Ogni colonna della tabella rappresenta un campo di visualizzazione e i campi che si desidera utilizzare per raggruppare il data set.

  • Il numero di righe nella tabella indica il numero di gruppi.

Summary table è il grafico di visualizzazione più versatile in grado di eseguire analisi statistiche su qualsiasi tipo di dati di input. Consente inoltre di inserire più parametri di input nella sezione Raggruppa per, consentendo così detrazioni più complesse dall'analisi.

  • Eseguire analisi statistiche sull'intero set di dati.

  • Selezionare i campi per l'analisi statistica che consentono di comprendere il set di dati.

  • Raggruppare l'analisi statistica per correlare i risultati.

Vedere Tabelle di riepilogo.

Records grafico record aperti

Valore predefinito: Entity, Entity Type, Log Source, Host Name (Server), Problem Priority e Label.

Facoltativamente, è possibile selezionare altri parametri di input che verranno visualizzati nel grafico.

Grafico dei record di log che contengono:
  • Ora di raccolta del log

  • Contenuto log originale e campi di visualizzazione selezionati

  • Visualizzare il contenuto del log originale per comprendere e correlare i valori dei campi di visualizzazione.

  • Visualizzare il contenuto del log corrispondente a un'ora di raccolta log specifica.

Tabella Apri grafico tabella

Valore predefinito: Entity, Entity Type, Log Source, Host Name (Server), Problem Priority e Label.

Facoltativamente, è possibile selezionare più parametri di input da visualizzare nella tabella.

Tabella che mostra quanto segue:
  • Ogni colonna della tabella rappresenta un campo di visualizzazione selezionato

  • Ogni riga della tabella rappresenta un record di log

  • Assegnare la priorità e selezionare i campi che si desidera visualizzare nella tabella per prendere decisioni.

  • Filtrare il contenuto del log e visualizzare solo i dati in ogni record di log di interesse.

Distanza apri grafico distinto

Valore predefinito: Log Source

Facoltativamente, è possibile selezionare più parametri di input da visualizzare nella tabella.

Tabella in cui sono elencati i valori univoci del campo predefinito. Se sono stati inclusi più campi, nella tabella viene visualizzato quanto riportato di seguito.
  • Ogni colonna della tabella rappresenta un campo di visualizzazione selezionato.

  • Il numero di righe nella tabella indica il numero di gruppi.

  • Ogni riga indica un gruppo univoco di campi di visualizzazione disponibili nei dati di log.

  • Identificare i valori univoci dei campi nei dati di log.

  • Identificare gruppi univoci di campi nei dati di log.

In alternativa, utilizzare la visualizzazione Casella casella aperta per riepilogare il data set. Per impostazione predefinita, la visualizzazione della casella riepiloga il conteggio complessivo dei record di log. Identificare i campi in cui raggruppare i record di log per perfezionare il sintetico. Ad esempio, è possibile raggruppare i record di log per origine. Questo è un output di riepilogo di esempio del raggruppamento: 8 Distinct values of Log Source.

Raggruppa ed esegui drill-down al data set specifico

Utilizzare queste semplici visualizzazioni di grafici e grafici per raggruppare i record di log in base a un parametro, quindi eseguire il drill-down ai singoli record di log per ulteriori analisi.

Un istogramma è un grafico che consente di visualizzare la distribuzione della frequenza sottostante o la forma di un data set continuo. Mostra la dispersione dei record di log in un periodo di tempo specifico con colonne segmentate. Facoltativamente, è possibile selezionare un campo per la sezione Raggruppa per per raggruppare i record di log per la visualizzazione dell'istogramma.

Per ulteriori informazioni sui parametri di input e sull'output per le visualizzazioni Record e Tabella, vedere Riepilogo del data set mediante i parametri chiave.

Tipo di visualizzazione Azioni che è possibile eseguire

Record con istogramma aprire i record con l'istogramma

  • Ridurre le dimensioni del data set per la comprensione e l'analisi raggruppando i record di log nell'istogramma ed eseguendo il drill-down di record di log specifici. È possibile fare clic su un segmento di selezione nell'istogramma per espandere un set specifico di record di log e visualizzare il contenuto del log originale.

  • La combinazione del grafico istogramma e del grafico record consente di eseguire più rapidamente il drill-down del contenuto di log specifico.

Tabella con istogramma tabella aperta con istogramma

  • Utilizzare un campo appropriato per raggruppare i record di log nella visualizzazione dell'istogramma. Nel grafico dell'istogramma, identificare il data set di cui si desidera visualizzare i dettagli del campo e visualizzarlo nella tabella.

  • La combinazione di grafico istogramma e tabella consente di eseguire più rapidamente il drill-down del set di dati specifico.

Analizzare il data set utilizzando più parametri chiave

Utilizzare queste visualizzazioni grafiche complesse per determinare le relazioni gerarchiche e frazionarie dei campi nell'intero set di dati.

Tipo di visualizzazione Informazioni inserite Quale output ottieni Azioni che è possibile eseguire

Sunburst sole aperto

Valore predefinito: count

Facoltativamente, è possibile selezionare un campo diverso il cui conteggio può aiutare a generare il sunburst.

Campo Raggruppa per predefinito: Log Source

Facoltativamente, è possibile selezionare più parametri di input per la sezione Raggruppa per per consentire un ulteriore raggruppamento del data set. Ad esempio, Entity Type e Entity.

Per impostazione predefinita, un sunburst che rappresenta i record di log raggruppati per il parametro predefinito. La dimensione di un settore nel cerchio indica il conteggio dei record di log nel set di dati specifico. Se sono stati specificati più campi per il raggruppamento, verrà visualizzato un sunburst concentrico, con l'anello più interno che rappresenta il primo calcolo del raggruppamento e gli anelli successivi che rappresentano i calcoli seguenti, in tale ordine.

Utilizzare la visualizzazione sunburst per analizzare i dati gerarchici provenienti da più campi. La gerarchia è rappresentata sotto forma di anelli concentrici, con l'anello più interno che rappresenta la parte superiore della gerarchia.

Nell'esempio seguente, i record di log vengono raggruppati utilizzando i campi Log Source, Entity Type e Entity. Fare clic su un segmento per visualizzare la visualizzazione Record con istogramma per il data set specifico. Il grafico dei record elenca il contenuto del log originale evidenziando i campi di visualizzazione predefiniti.



Mappa struttura mappa struttura aperta

Valore predefinito: count

Facoltativamente, è possibile selezionare un campo diverso il cui conteggio consente di generare la mappa struttura.

Campo Raggruppa per predefinito: Log Source

Facoltativamente, è possibile selezionare più parametri di input per la sezione Raggruppa per per consentire un ulteriore raggruppamento del data set.

Mappa struttura che rappresenta i record di log raggruppati per parametro predefinito. La dimensione dei rettangoli indica il conteggio dei record di log nel data set specifico. Se sono stati specificati più campi per il raggruppamento, verrà visualizzata una mappa struttura nidificata che raggruppa i record di log in base a tutti i parametri specificati. La mappa struttura nidificata mostra anche la relazione frazionaria dei campi in ogni data set.

Utilizzare la visualizzazione mappa struttura per analizzare i dati di più campi gerarchici e frazionari, con l'aiuto di rettangoli nidificati interattivi.

Nell'esempio seguente, i record di log vengono raggruppati utilizzando il campo Log Source. Fare clic su un rettangolo per visualizzare la visualizzazione Record con istogramma per il data set specifico. Il grafico dei record elenca il contenuto del log originale evidenziando i campi di visualizzazione predefiniti.



La mappa struttura viene ordinata numericamente in base al conteggio, ma è possibile anche ordinare i dati in ordine alfabetico. Ad esempio:

'Log Source' = 'EBS Concurrent Request Logs' | stats distinctcount(Program) as pgm by Application, Program | sort Application, Program

o

'Problem Priority' != null | stats distinctcount('Problem Priority') as prio by 'Log Source', 'Problem Priority'

Esegui analisi avanzata data set

Utilizzare queste visualizzazioni per eseguire un'analisi avanzata del set di dati di grandi dimensioni per individuare la causa principale di un problema, identificare potenziali problemi, visualizzare le tendenze o rilevare un'anomalia.

Tipo di visualizzazione Informazioni inserite Quale output ottieni Azioni che è possibile eseguire

Cluster Apri cluster

La visualizzazione del cluster funziona sull'intero set di dati e non si basa su un parametro specifico.

Nella vista Cluster viene visualizzato un banner di riepilogo nella parte superiore con le schede riportate di seguito.

  • Cluster totali: numero totale di cluster per i record di log selezionati.

  • Problemi potenziali: numero di cluster con potenziali problemi basati su record di log contenenti parole quali errore, errore irreversibile, eccezione e così via.

  • Valori anomali: numero di cluster che si sono verificati una sola volta durante un determinato periodo di tempo.

  • Andamenti: numero di andamenti univoci durante il periodo di tempo. Molti cluster possono avere la stessa tendenza. Pertanto, facendo clic su questo pannello viene visualizzato un cluster di ciascuna tendenza.

La configurazione cluster utilizza l'apprendimento automatico per identificare il pattern dei record di log e quindi per raggruppare i log con pattern simili. È possibile eseguire ulteriori indagini da ciascuna scheda in base alle proprie esigenze. Quando si fa clic su una delle schede, la vista istogramma del cluster viene modificata per visualizzare i record per la scheda selezionata.

Il clustering consente di ridurre in modo significativo il numero totale di voci di log da esplorare e indica i valori erratici. Vedere Visualizzazione cluster.

Collegamento apertura del collegamento

Campo Raggruppa per predefinito: Log Source.

Facoltativamente, è possibile selezionare più parametri di input per la sezione Raggruppa per per il raggruppamento più pertinente dei dati di log. È inoltre possibile selezionare parametri aggiuntivi per la sezione Valore.

  • Nella scheda Gruppi viene visualizzato un grafico a bolle che rappresenta i gruppi formati con i campi utilizzati per il collegamento negli intervalli comunemente visualizzati. Il campo Raggruppa per viene tracciato lungo l'asse X e la durata del gruppo viene tracciata lungo l'asse Y. La dimensione di ogni bolla nel grafico è determinata dal numero di gruppi contenuti in tale bolla.

    Andamenti: proiettare i dati delle serie temporali utilizzando la funzione Tendenza collegamento.

  • La scheda Istogramma visualizza i record o i gruppi di log nella visualizzazione dell'istogramma.

The groups table lists parameters like Log Source, Entity Type, Entity, Count, Start Time, End Time, and Group Duration for each group. Se sono stati specificati più campi di visualizzazione, vengono inclusi anche nella tabella.

Utilizzare la visualizzazione dei collegamenti per eseguire un'analisi avanzata dei record di log combinando singoli record di log provenienti da tutte le origini in gruppi, in base ai campi selezionati per il collegamento.

Il grafico a bolle mostra le anomalie nei pattern in base all'analisi dei gruppi. È possibile esaminare ulteriormente le anomalie facendo clic su una singola bolla o selezionare più bolle. Per visualizzare i dettagli dei gruppi corrispondenti all'anomalia, selezionare la bolla dell'anomalia nel grafico. È possibile analizzare l'anomalia per identificare e correggere i problemi. Vedere Visualizzazione collegamenti.

Per alcuni esempi di casi d'uso della visualizzazione dei collegamenti, vedere Esegui analitica avanzata con collegamento.

Collega per cluster

Selezionare cluster() per raggruppare i dati di log utilizzando la sezione query e il parametro di input per la sezione Raggruppa per per il raggruppamento più pertinente dei dati di log.

Nella scheda Gruppi viene visualizzato un grafico a bolle che rappresenta i gruppi formati con il campo selezionato e i cluster utilizzati per il collegamento negli intervalli comunemente visualizzati. Il campo Raggruppa per viene tracciato lungo l'asse X e la durata del gruppo viene tracciata lungo l'asse Y.

Nella tabella Gruppi sono elencati parametri quali Tipo entità, Esempio cluster, Conteggio, Ora inizio, Ora fine e Durata gruppo per ciascun gruppo. Se sono stati specificati più campi di visualizzazione, vengono inclusi anche nella tabella.

Utilizzare la combinazione di visualizzazioni di collegamenti e cluster per eseguire questa analisi. La funzionalità di apprendimento automatico della visualizzazione cluster per identificare cluster e potenziali problemi e la possibilità di visualizzare i collegamenti per raggruppare i record di log in base alla selezione dei campi vengono combinate per limitare l'analisi a piccoli gruppi di anomalie o potenziali problemi.

È possibile perfezionare la query ed essere specifici sull'output richiesto nel grafico a bolle. L'analisi genera cluster raggruppati in base alla selezione del campo da analizzare. È possibile indagare ulteriormente le anomalie per arrivare a decisioni conclusive dell'analisi.

Vedere Collegamento per cluster.

Problemi Icona Problemi

  • Selezionare l'intervallo di tempo baseline che raggruppa al meglio il set tipico di log generato dal sistema.

  • Selezionare l'intervallo di tempo per l'analisi contenente i log di interesse per l'analisi.

L'output è il set di nuovi problemi identificati nei log nell'intervallo di tempo selezionato e non presenti nell'intervallo di tempo della baseline.

Inoltre, la visualizzazione visualizza Nuovi valori anomali e riepiloga il numero di record di log utilizzati nell'analisi, il numero totale di cluster univoci identificati e il numero di origini di log in cui sono stati rilevati i problemi.

La visualizzazione dei problemi utilizza la utility clustercompare per raggruppare i log negli intervalli di tempo specificati, rimuovere i cluster comuni e quindi generare un set univoco di cluster da cui vengono identificati i nuovi problemi.

Questa visualizzazione è ideale se si dispone di un set di log di baseline selezionato che si desidera confrontare con altri log per poter rilevare nuovi problemi.

Per l'intervallo di tempo della baseline, selezionare l'intervallo di tempo che acquisisce l'intero ciclo di generazione del log. Un intervallo baseline più lungo può comportare tempi di esecuzione della query più lunghi.

Anche l'intervallo di tempo per l'analisi deve essere selezionato in modo che il tempo della query sia breve ed è facile identificare i problemi.

Vedere Visualizzazione dei problemi.