Fügen Sie einen Protokollkorrelator hinzu, um Beziehungen zwischen Warnungen in Protokolldaten zu identifizieren

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erkennen Sie zugehörige Warnungen in Protokolldaten, indem Sie Protokollkorrelatoren hinzufügen. Das Basissystem enthält mehrere Protokollkorrelatoren, und Sie können anwenderdefinierte Protokollkorrelatoren definieren.

    Vorbereitungen

    Erforderliche Rolle: evt_mgmt_operator oder evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Informationen zu den Typen und Funktionen von Protokollkorrelatoren finden Sie unter Identifizierung zugehöriger Warnungen in Protokolldaten mithilfe von Protokollkorrelatoren.

    Prozedur

    1. Verwenden Sie eine der folgenden Methoden, um einen Protokollkorrelator hinzuzufügen.
      OptionProzedur
      Fügen Sie einen Protokollkorrelator für eine bestimmte Protokollquelle hinzu
      1. Navigieren zu Health Log Analytics > Anomalie-Erkennung protokollieren > Protokollkorrelatorenan. Die Liste der vorhandenen Protokollkorrelatoren wird geöffnet.
      2. Klicken Sie auf den Namen eines Protokollkorrelators. Die Namen werden in der Spalte Korrelationsindikator angezeigt.
      3. Klicken Sie auf Neu.
      Fügen Sie einen Protokollkorrelator hinzu, der entweder für alle Protokollquellen oder nur für die Protokollquellen gilt, die aktiv werden, nachdem Sie diesen Protokollkorrelator definiert haben
      1. Navigieren zu Health Log Analytics > Dateneingabe > Protokollquellenan.
      2. Klicken Sie auf den Namen der Protokollquelle.

        Die zugehörige Liste Protokollkorrelatoren zeigt die Liste der vorhandenen Protokollkorrelatoren an, die Protokolldaten aus der ausgewählten Protokollquelle analysieren.

      3. Klicken Sie auf der Registerkarte Log correlators (Protokollkorrelatoren) auf Neu.
    2. Füllen Sie das Formular Protokollkorrelator aus.
      Feldbeschreibungen finden Sie unter Formularfelder für Protokollkorrelatoren.
    3. Aktivieren Sie Aktiv, und klicken Sie dann auf Absenden.