Pesquisar na Interface do Usuário
Usar Filtros de Escopo
Os filtros de escopo permitem definir o contexto global na console do Logging Analytics e mantê-lo entre o Log Explorer e o painel de controle. O contexto global pode ser definido para recursos do Logging Analytics, como grupos de logs de entidades e conjuntos de logs.
-
Clique no ícone Filtro
no Logging Analytics no canto superior esquerdo do Log Explorer ou na página de detalhes do Painel de Controle para abrir a caixa de diálogo Filtro de Escopo. Selecione o contexto de alto nível para os seguintes recursos:
-
Região: Selecione as regiões em sua tenancy nas quais os dados de log que você deseja pesquisar estão disponíveis. Com base na seleção das regiões, as opções dos outros filtros são ajustadas.
Se você selecionar várias regiões, sua pesquisa salva, que inclui o contexto do filtro de escopo, também terá a seleção de várias regiões. A visualização resultante adiciona um campo implícito de várias regiões. Se a visualização já estiver no grupo máximo suportado por campos, a região será concatenada com um dos campos group by. Por exemplo, o gráfico de pizza suporta apenas um grupo por campo.
Alguns recursos, como detalhamentos de gráficos, exportação e filtragem de barras laterais, não são suportados quando várias regiões são selecionadas. Você pode fazer download dos resultados usando o menu Ações em vez de exportar.
-
Grupo de Logs: Por padrão, o compartimento raiz é selecionado e a opção de incluir subcompartimentos está ativada. Com essa seleção, os grupos de logs no compartimento raiz e os subcompartimentos na hierarquia são selecionados para a pesquisa. Você pode modificar esse escopo para restringir sua pesquisa dos grupos de logs em Compartimento do Grupo de Logs. Ative Incluir Subcompartimentos para percorrer os subcompartimentos da sua seleção de compartimento para procurar os logs.
Observação
Se você selecionar um compartimento para o grupo de logs e não encontrar o recurso que está procurando, verifique se você tem acesso de usuário para esse compartimento. -
Entidade: Digite o nome da entidade cujos logs você deseja pesquisar.
A caixa de seleção Entidades Dependentes é ativada automaticamente para ser incluída no escopo para procurar os logs. Isso é particularmente útil quando uma entidade composta é especificada no campo Entidade. Você pode desativar a caixa de seleção, se necessário.
-
Conjunto de Logs: Se o particionamento de log estiver ativado em sua tenancy, você poderá selecionar um, vários ou todos os conjuntos de logs.
-
Clique em Aplicar para ver os resultados da consulta de log modificada no Log Explorer.
-
Opcionalmente, você pode selecionar campos para usar como filtros no Filtro de Escopo.
No painel Campos do Log Explorer, clique no menu Ações
ao lado do campo e selecione Adicionar aos filtros de escopo. O campo agora aparece como um filtro na caixa de diálogo Filtro de Escopo.
Depois que o filtro de escopo for aplicado, você poderá exibir os filtros aplicáveis ao lado do ícone Filtro no formato de pílulas. Clique na pílula para modificar o filtro de escopo. Clique em (x) na pílula para remover esse filtro.
Seguem algumas propriedades do contexto global do filtro de escopo:
-
A seleção e as alterações no filtro de escopo e na faixa de tempo são realizadas entre o Log Explorer e o Painel de Controle.
-
Você pode salvar sua seleção de filtro de escopo e tempo usando a pesquisa salva e reutilizá-la posteriormente, se necessário.
Pesquisar Logs por Entidades
Você pode usar o campo Entidade na seção Fixado do Oracle Logging Analytics para filtrar logs por uma ou várias entidades.
Usar a Opção de Filtro
Você pode usar a opção de filtro nas visualizações que geram uma tabela de registros para filtrar os dados de log com os campos disponíveis nos registros de log.
Nas visualizações que fornecem tabela de registros, clique no valor do campo para exibir as opções de filtro. No exemplo a seguir, os registros com o gráfico de histograma têm uma tabela de registros com os valores disponíveis para campos como entidade, tipo de entidade, origem de log e nome do host.
Quando você clica no valor do campo, as seguintes opções de filtro estão disponíveis:
- Adicionar à Pesquisa: O campo que você clicou é adicionado à consulta de pesquisa e os dados de log são filtrados para incluir o campo correspondente na pesquisa. Por exemplo, se você clicar no valor do tipo de entidade
Host (Linux)
e especificar para adicioná-lo à pesquisa, a consulta de pesquisa anterior será atualizada para incluir'Entity Type'='Host (Linux)'
na string de pesquisa. - Excluir da Pesquisa: Exclui o campo da pesquisa e gera um resultado refinado dos registros de log que não contêm o valor do campo especificado. Por exemplo, se você clicar no valor da origem de log
Linux Syslog Logs
e especificar para excluí-lo da pesquisa, a consulta de pesquisa anterior será atualizada para ter'Log Source'!='Linux Syslog Logs'
na string de pesquisa. Os dados de log resultantes terão apenas os registros de log que não são coletados na origem de log especificada.
Filtrar Logs por Atributos e Campos Fixados
Você também pode filtrar dados usando as origens e os campos das mensagens de log.
-
Os atributos Fixados permitem filtrar dados de log com base em:
-
Origens, como logs de banco de dados, logs do Oracle WebLogic Server e assim por diante.
-
Entidades de log, que são os nomes de arquivo de log reais.
-
Labels, que são tags adicionadas às entradas do log quando as entradas do log correspondem a condições definidas específicas. Consulte Usar Labels em Origens.
-
Faça upload de nomes de dados de log carregados sob demanda. Consulte Fazer Upload de Logs sob Demanda
Por padrão, as entidades e os detalhes da coleção estão disponíveis no bucket Fixado do painel Campos para filtragem. Você pode fixar campos adicionais no bucket Fixado, dependendo do seu uso. Depois de fixados, os campos são movidos para o bucket Fixado. Você pode desafinar qualquer campo e removê-lo do bucket Fixado e movê-lo de volta para o bucket Computado ou Outros.
-
-
Com base em sua pesquisa e consultas, o Oracle Logging Analytics adiciona automaticamente campos ao bucket Computado para sua referência rápida. Você pode fixar um campo disponível no bucket Calculado. O campo fixado é movido para o bucket Fixado.
-
Você pode fixar qualquer campo no bucket Outro e movê-lo para o bucket Fixado. Se você usar um campo do bucket Outros em sua pesquisa ou consulta, ele será movido para o bucket Calculado.
Filtrar Logs por Atributos de Origem
No painel Campos do Oracle Logging Analytics, você pode usar o campo Origem de Log para filtrar logs pelos atributos de origem, como origem de log e entidades de log.
Filtrar Logs por Labels
Os labels que representam as condições de problema, como situação de bloqueio, problema de memória, thread preso, problema de conexão, encerramento anormal e assim por diante, são adicionados às origens de log que estão em conformidade com qualquer uma das condições de problema. Portanto, você pode filtrar os logs especificando o label para a condição do problema que você está procurando.
No painel Campos do Oracle Logging Analytics, você pode usar o campo Label para filtrar dados de log por labels de dados.
Filtrar Logs por Dados Carregados sob Demanda
No painel Campos do Oracle Logging Analytics, você pode usar o campo Nome do Upload para filtrar dados de log por dados submetidos a upload sob demanda.
Filtrar Logs por Campos em Mensagens de Log
Você pode pesquisar logs usando campos no painel Campos.
O painel Campos do Oracle Logging Analytics lista os atributos de campo com base nos quais você pode filtrar dados de log.
ERROR
e NOTIFICATION
:
Renomear um Campo
Você pode usar o comando rename
para renomear um ou mais campos.
Ao renomear campos definidos pelo sistema, você pode controlar os nomes dos campos no momento da geração de relatórios. Consulte rename.
Por exemplo, para renomear o campo Endereço IP do Host (Cliente) como clientip
, no campo Pesquisar do Oracle Logging Analytics, digite o seguinte comando e pressione Enter:
* | rename 'Host IP Address (Client)' as clientip
A renomeação é apenas uma operação de runtime, não afetando o armazenamento de dados subjacente.
Filtrar Logs por Faixa de Campos
Para os campos com valores numéricos, você pode usar a opção bucket
para agrupar os registros de log em buckets com base na faixa de valores de um campo. A janela pop-up resultante exibe as contagens e o minigráfico com base nos buckets da faixa, em vez de valores distintos.
-
Clique no ícone Ações (
) ao lado do campo.
A caixa de diálogo exibe as seguintes opções:-
Filtro: Para exibir valores individuais distintos do campo
-
Bucket: Para exibir as faixas do campo
-
-
Selecione Bucket.
Na caixa de diálogo, você pode ver a contagem de ocorrências do campo no formato de faixas.
Quando o campo selecionado for processado nas visualizações, como gráfico de pizza, gráfico de barras ou mapa de árvore, a tendência será baseada nas faixas de valores e não nos valores individuais distintos.
Excluir valores de campo da pesquisa
Depois que o resultado do filtro for gerado, você poderá usar a opção de filtro em qualquer uma das visualizações com tabela de registros para excluir um valor de campo da pesquisa. No entanto, se quiser excluir valores específicos antes da pesquisa, você poderá selecioná-los na caixa de diálogo de filtro.
Para saber mais sobre a opção de filtro, consulte Usar a Opção de Filtro.