Visualização de Mapa
Você pode usar a visualização Mapa no Oracle Logging Analytics para exibir registros de log agrupados pelo local de onde os logs são coletados.
Tópicos Adicionais:
Especificar Localização Geográfica Usando o Comando geostats
A visualização Mapa usa as coordenadas de geolocalização para exibir resultados agregados em um mapa. Essas coordenadas são enriquecidas durante a ingestão de log, com base em um campo de endereço IP. No entanto, nem todos os endereços IP podem ter um campo de coordenadas válido. Agora você pode fornecer suas próprias coordenadas quando o enriquecimento padrão estiver incorreto ou estiver sem as informações.
Use a opção include=custom
para o comando geostats para especificar os campos que contêm as informações de geolocalização. É necessário fornecer as Coordenadas. Opcionalmente, você também pode especificar Cidade, País e Continente. Em seguida, use o campo Coordenadas na cláusula by
.
Veja a seguir um exemplo que usa uma instrução eval
para fornecer esses valores:
'Log Source' = 'OCI VCN Flow Unified Schema Logs'
| eval 'Source Coordinates' = if('Source IP' in ('10.0.3.188', '10.0.0.7'), '42.5,-83.23',
'Source IP' = '129.146.13.236', '32.72,-96.68',
null)
| eval 'Source City' = if('Source Coordinates' = '42.5,-83.23', southfield,
'Source Coordinates' = '32.72,-96.68', dallas,
null)
| geostats include = custom city = 'Source City' coordinates = 'Source Coordinates'
count by 'Source IP', 'Source Coordinates'

Especificar Localização Geográfica Usando uma Pesquisa
Em vez de usar um eval
, você pode usar uma pesquisa simples ou de dicionário para fornecer os valores de geolocalização. Veja a seguir um exemplo de lookup de dicionário:
Operator,Condition,Coordinates,City
CIDRMATCH,10.0.3.1/24,"42.5,-83.23",Southfield
CIDRMATCH,129.146.13.1/24,"32.72,-96.68",Dallas
Em seguida, você pode usar a pesquisa na consulta:
'Log Source' = 'OCI VCN Flow Unified Schema Logs'
| lookup table = 'Custom Coordinates' select Coordinates as 'Source Coordinates', City as 'Source City' using 'Source IP'
| geostats include = custom city = 'Source City' coordinates = 'Source Coordinates'
count by 'Source IP', 'Source Coordinates'
Consulte Criar um Lookup de Dicionário.
Usar Cores Personalizadas no Mapa
Na visualização do mapa, você pode usar cores personalizadas para identificar diferentes valores de um campo. O campo deve ser incluído na seção Agrupar por das definições. Use o comando highlightgroups
após o comando geostats
na consulta para especificar cores personalizadas.
No exemplo a seguir, o campo Ação é incluído na seção Agrupar por. Como resultado, o comando geostats
é atualizado com o campo Ação. Em seguida, a consulta é editada para adicionar o comando highlightgroups
com a especificação de cor de forma que, para valores específicos de Ação, as cores correspondentes sejam exibidas no mapa:
Valor do campo Ação | Cor exibida |
---|---|
reject |
vermelha |
accept , allow , alert |
verde |
drop |
az. |
Exemplo de consulta após as alterações acima serem feitas:
'Client Coordinates' != null and Action != null | geostats count by Action | highlightgroups color = red [ * | where Action = reject ] | highlightgroups color = green [ * | where Action in (accept, allow, alert) ] | highlightgroups color = blue [ * | where Action in (drop) ] | sort -Action
Exemplo de visualização de mapa ao executar a consulta acima:
