Examen des journaux pour une alerte sur la visionneuse de journaux
L’onglet Visionneuse de journaux vous permet de parcourir les journaux d’une alerte par horodatage ou par plage horaire, et de visualiser la fréquence des anomalies sur une période spécifique. La personnalisation des données affichées et l’ajustement des filtres temporels vous permettent de mieux comprendre le cadre de travail dans lequel l’anomalie s’est produite, ce qui vous aide à trouver la cause première plus rapidement.
La visionneuse de journaux présente toutes les données connectées à l’alerte Analyse du journal . Il affiche la requête relative à l’anomalie, au composant sélectionné et au filtre temporel approprié. Vous pouvez personnaliser les données affichées et ajuster manuellement la plage horaire sans affecter les autres paramètres. Les filtres appliqués apparaissent dans le volet Filtres . Vous pouvez ajouter ou supprimer des filtres selon vos besoins pour afficher uniquement les données que vous souhaitez afficher.
La visionneuse de journaux affiche un graphique de la fréquence des lignes de journal anormales pendant une minute avant et une minute après l’alerte Analyse du journal et répertorie les données de journal associées. Ces informations vous aident à identifier les tendances avant et après l’événement, fournissant ainsi un contexte pour l’analyse de la cause première.
Lorsque vous analysez les journaux d’une alerte sur la visionneuse de journaux, vous pouvez modifier la requête pour affiner la recherche, enregistrer des recherches utiles et les partager avec d’autres personnes. Pour obtenir une description des informations affichées dans la table Visionneuse de journaux , reportez-vous à la section Champs de la table de la visionneuse de journaux.
- Afficher les données de journal pour une alerte
Affichez un graphique de la fréquence des lignes de journal anormales et des données de journal associées.
- Définir, enregistrer et partager une recherche de données de journal
Affinez la requête de recherche pour en déterminer les causes, et enregistrez et partagez des recherches utiles.
- Utiliser ou modifier une recherche enregistrée
Utilisez une recherche enregistrée. En tant que propriétaire d’une recherche enregistrée, vous pouvez modifier les valeurs de recherche et enregistrer vos changements.
- Filtrer les résultats de recherche dans la visionneuse de journaux
Appliquez des filtres pour afficher uniquement les données que vous souhaitez afficher.
- Personnaliser la table de la visionneuse de journaux
Ajoutez ou supprimez des colonnes dans la table pour afficher uniquement les données que vous souhaitez afficher.
Si vous découvrez une mesure importante dans les données de journal, vous pouvez l’utiliser pour définir une nouvelle Analyse du journal règle d’alerte. Pour plus d'informations, consultez Ajouter une règle d’alerte Analyse du journal.