После настройки структурирования, парсинга и индексации журналов вы можете вводить запросы для поиска событий журнала, содержащих определённые ключевые слова. Вы также можете искать данные журнала по диапазону времени, чтобы найти события и проблемы, произошедшие в указанный период.
Операторы поиска используются для определения критериев фильтрации запроса журнала и получения журналов, соответствующих этим критериям. Оператор поиска может быть ключевым словом, значением, диапазоном значений, пробелом, астериском (*), или аналогичным. Если это пробел или астериск (*), критерии фильтрации не указываются. Для получения дополнительной информации см Использование синтаксиса поиска.
Существует три типа диапазона времени: относительное время от текущего момента, относительное время от предыдущего и указанный период. Выберите диапазон времени по необходимости.
Если выбранное вами поле уже существует в поле поиска, оно будет заменено только что добавленным. Если поле добавляется впервые, поля в поле поиска ищутся с использованием оператора AND.
Механизм выделения логов работает следующим образом: когда лог соответствует критериям поиска, система определяет строки лога, совпадающие с этими критериями, и применяет теги выделения к соответствующим участкам, делая их визуально выделенными на странице. Однако когда критерии запроса сложные, особенно involving OR relationships, содержимое, которое фактически не соответствует критериям, также может быть выделено на странице.
Вы можете выполнить следующие операции над новым макетом:
чтобы изменить отображаемое имя макета.
а затем Да чтобы удалить макет.Удаленные макеты нельзя восстановить. Будьте осторожны при выполнении этой операции.
В области отображения содержимого лога вы можете делиться и загружать логи, а также просматривать контекст. Для получения подробной информации см Таблица 1.
Операция | Описание |
|---|---|
Интерактивный поиск | Щелкните Интерактивный режим перед полем поиска. В отображаемом Интерактивный поиск в диалоговом окне выберите поля для настройки индекса, установите режим фильтрации и добавьте ассоциации и группы. После завершения настройки вы можете просмотреть синтаксис поиска. |
Создание быстрого поиска | Щелкните |
Поделиться журналами | Нажмите |
Обновление журналов | Вы можете нажать
|
Копирование журналов | Нажмите |
Просмотр контекста журнала | Нажмите Вы можете выбрать Простой вид для просмотра контекста лога. Вы также можете скачать контекст. |
Больше операций | Нажмите
|
Развернуть/Свернуть | Нажмите |
Загрузка логов | Click Direct Download: Скачайте файлы журналов на локальный ПК. До 5,000 логов можно загрузить за один раз. Select .csv или .txt из выпадающего списка и click Download чтобы экспортировать логи на локальный ПК. NOTE:
|
Сокрытие/Расширение всех | Щелкните |
JSON | Переместите курсор над Форматирование включено по умолчанию. По умолчанию количество развернутых уровней равно 2.
|
Свернуть конфигурацию | Переместите курсор над Если количество символов в логе превышает максимум, лишние символы будут скрыты. Щелкните Развернуть чтобы просмотреть всё. Логи свернуты по умолчанию, с ограничением в 400 символов. |
Отображение времени лога | Переместите курсор над |
Виртуальная прокрутка | Переместите курсор над
|
Невидимые поля ( | Этот список отображает невидимые поля, настроенные в параметрах компоновки.
|