ヘルスログアナリティクスでは、ログコリレーターを追加して、ログデータ内の関連するアラートを検出します。ベースシステムには複数のログコリレーターが含まれています。また、カスタムログコリレーターを定義できます。
始める前に
必要なロール:evt_mgmt_operator、evt_mgmt_admin
このタスクについて
ログコリレーターのタイプと機能の詳細については、「ログコリレーターを使用したログデータ内の関連するアラートの特定ヘルスログアナリティクス」を参照してください。
手順
-
ログコリレーターを追加するには、次のいずれかの方法を使用します。
| オプション | 手順 |
|---|
| 特定のログソースのログコリレーターを追加する |
- 移動先 . 既存のログコリレーターのリストが開きます。
- ログコリレーターの名前を選択します。[相関インジケーター] 列に名前が表示されます。
- [新規] を選択します。
|
| すべてのログソースまたはこのログコリレーターを定義した後にアクティブになるログソースのみに適用されるログコリレーターを追加する |
- 移動先 .
- ログソースの名前を選択します。
[ログコリレーター] 関連リストには、選択したログソースからのログデータを分析する既存のログコリレーターのリストが表示されます。
- [ ログコリレーター ] タブで、[ 新規] を選択します。
|
-
[ログコリレーター] フォームに入力します。
-
[アクティブ] を選択してから、[送信] をクリックします。