Informações sobre a guia Visão geral de um alerta de Análise de logs
A guia Visão geral do alerta em Análise de logs de integridade ajuda a entender Registrar alertas de análise.
Seções e cartões na guia Visão geral dos alertas de Análise de logs
Para obter uma descrição detalhada de Registrar alertas de análise, consulte Tiposde Análise de logs de integridade alertas.
- Problema identificado
O "problema identificado" levou ao alerta. O problema aparece no título do alerta e em um cartão na guia. As informações sobre o alerta aparecem na faixa.
Figura 1. Problema identificado - Clique no ícone de informações ( ícone
) para ver como o problema foi identificado.
- Clique em Exibir logs adjacentes para exibir linhas de log que foram gerados um minuto antes e um minuto depois do alerta. Consulte Analisar linhas de log que cercam uma anomalia.
- Clique no ícone de informações ( ícone
- Itens de Configuração
- Para exibir informações mais detalhadas sobre o IC associado ao alerta, clique na guia Itens de configuração ou clique em Exibir mais na seção Itens de configuração. Consulte Fase 1 do operador: analisar e confirmar um alerta.
- Serviços afetados
- Para exibir informações detalhadas sobre os serviços afetados pelos alertas, clique na guia Serviços afetados. Consulte Fase 1 do operador: analisar e confirmar um alerta.
- Anomalia
- O cartão Anomalia ilustra a atividade anômala que levou ao alerta.
- A linha azul mostra a atividade anômala recente.
- Em alguns gráficos, a área levemente sombreada indica o comportamento esperado (linha de base aprendida).
Uma área sombreada em tom claro representa os valores de linha de base para a mesma hora um dia antes. Uma área sombreada em rosa mostra os valores do mesmo período na semana anterior.
- Clique no ícone de informações para ver como a anomalia foi identificada:
.
Neste exemplo, a área sombreada em tom de laranja mostra os mesmos dados para a mesma hora um dia antes. O pico no valor da métrica (eventos por minuto) está claramente visível.Figura 2. Cartão de anomalia Neste exemplo, a área sombreada em rosa representa os valores de linha de base para a mesma hora na semana anterior.Figura 3. Cartão de anomalia com valores de linha de base uma semana antes Para obter mais informações sobre os tipos de anomalias que você pode encontrar, consulte Tipos de comportamento anômalo.
- Propriedades de log significativas
- No cartão Propriedades de log significativas, cada gráfico de barras mostra a distribuição de valores para um único propriedade de log que contribuiu para a anomalia. Cada valor de propriedade está associado a uma cor. O comprimento de uma barra de cor está correlacionado à porcentagem que o valor da propriedade contém em comparação com todos os outros valores da propriedade. Para a propriedade p_a5 no exemplo, o valor EUR apareceu em 56,12% de linhas de log, GBP em 13,67% e assim por diante.
Figura 4. Propriedades de log significativas - Alertas principais
-
O cartão Alertas principais exibe resumos de dados das guias Alertas semelhantes e Alertasrepetidos. O valor Total de resultados é a soma dos dois valores. Clique em Mais detalhes para abrir a guia Alertas semelhantes de Insights de alertas. Para obter detalhes, consulte Informações sobre a guia Alertas semelhantes de Insights de alertas.
Figura 5. Alertas principais - Incidentes principais
-
O cartão Incidentes principais exibe resumos de dados das guias Incidentes no IC e Incidentes nos ICs relacionados. O valor Total de resultados é a soma dos dois valores. Clique em Mais detalhes para abrir a guia Incidentes no IC.
Figura 6. Incidentes principais