ヘルスログアナリティクス のレキシカルキーワードの追加、編集、または削除
ヘルスログアナリティクス がログデータ内で検索するキーワードを管理します。
始める前に
必要なロール:evt_mgmt_operator、evt_mgmt_admin
このタスクについて
ログデータにおいて、「crash」や「failed」などの用語は、注意すべき問題を示しているため、「レキシカルキーワード」と呼ばれています。ソースのログデータ内のテキストがレキシカルキーワードと一致する回数が、指定されたしきい値を超えると、システムは例外を識別してアラートを生成します。
重要:
レキシカルキーワードは、ログ行内の
key:value ペアの「キー」 とは異なります。たとえば、Hostname は、値 (そのホストの名前または IP アドレス) を持つキーです。対照的に、Failed などのキーワードは、それ自体が重要であり、値は設定されません。このアプリケーションには、デフォルトのグローバルキーワードが数多く用意されています。グローバルキーワードまたはフレーズは、追加、編集、および削除できます。こうしたキーワードは、すべてのソースタイプに適用されます。
注:
特定のソースタイプに関連付ける特定のキーワードを追加するには、「ソースタイプ機能の構成」を参照してください。