Fügen Sie lexikalische Stichwörter in hinzu, bearbeiten oder löschen Sie sie Health Log Analytics
Verwalten Sie die Stichwörter, nach denen Health Log Analytics in Ihren Protokolldaten sucht.
Vorbereitungen
Erforderliche Rolle: evt_mgmt_operator oder evt_mgmt_admin
Warum und wann dieser Vorgang ausgeführt wird
In den Protokolldaten werden Begriffe wie „Crash“ oder „Failed“ als lexikalische Stichwörter bezeichnet, da sie auf Probleme hinweisen, die der Aufmerksamkeit bedürfen. Wenn Text in Protokolldaten für eine Quelle mit einem lexikalischen Stichwort übereinstimmt, das einen angegebenen Schwellenwert überschreitet, identifiziert das System eine Anomalie und generiert eine Warnung.
Wichtig:
Ein lexikalisches Stichwort unterscheidet sich von einem Schlüssel in einem
Schlüssel:Wert-Paar in einer Protokollzeile. Zum Beispiel ist Hostname ein Schlüssel, der einen Wert annimmt: den Namen oder die IP-Adresse des Hosts. Im Gegensatz dazu ist ein Stichwort wie Failed selbst wichtig und nimmt keinen Wert an.Die Anwendung enthält viele standardmäßige globale Stichwörter. Sie können globale Stichwörter oder Ausdrücke hinzufügen, bearbeiten und löschen. Diese Stichwörter gelten für alle Quelltypen.
Hinweis:
Informationen zum Hinzufügen eines bestimmten Stichworts, das einem bestimmten Quelltyp zugeordnet ist, finden Sie unter Konfigurieren Sie Quelltypfähigkeiten in Health Log Analytics.