Examen des journaux pour une alerte sur la visionneuse de journaux

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • L’onglet Visionneuse de journaux vous permet de parcourir les journaux d’une alerte par horodatage ou par plage horaire, et de visualiser la fréquence des anomalies sur une période spécifique. La personnalisation des données affichées et l’ajustement des filtres temporels vous permettent de mieux comprendre le cadre de travail dans lequel l’anomalie s’est produite, ce qui vous aide à trouver la cause première plus rapidement.

    La visionneuse de journaux présente toutes les données connectées à l’alerte Analyse du journal . Il affiche la requête relative à l’anomalie, au composant sélectionné et au filtre temporel approprié. Vous pouvez personnaliser les données affichées et ajuster manuellement la plage horaire sans affecter les autres paramètres. Les filtres appliqués apparaissent dans le volet Filtres . Vous pouvez ajouter ou supprimer des filtres selon vos besoins pour afficher uniquement les données que vous souhaitez afficher.

    La visionneuse de journaux affiche un graphique de la fréquence des lignes de journal anormales pendant une minute avant et une minute après l’alerte Analyse du journal et répertorie les données de journal associées. Ces informations vous aident à identifier les tendances avant et après l’événement, fournissant ainsi un contexte pour l’analyse de la cause première.

    Lorsque vous analysez les journaux d’une alerte sur la visionneuse de journaux, vous pouvez modifier la requête pour affiner la recherche, enregistrer des recherches utiles et les partager avec d’autres personnes. Pour obtenir une description des informations affichées dans la table Visionneuse de journaux , reportez-vous à la section Champs de la table de la visionneuse de journaux.

    Vous pouvez effectuer les tâches suivantes dans la visionneuse de journaux :

    Si vous découvrez une mesure importante dans les données de journal, vous pouvez l’utiliser pour définir une nouvelle Analyse du journal règle d’alerte. Pour plus d'informations, consultez Ajouter une règle d’alerte Analyse du journal.