После настройки структурирования, парсинга и индексирования журналов вы можете вводить запросы для поиска событий журнала, содержащих определённые ключевые слова. Вы также можете выполнять поиск данных журнала по временному диапазону, чтобы найти события и проблемы, произошедшие в указанный период.
Операторы поиска используются для определения критериев фильтрации запросов журнала и получения журналов, соответствующих этим критериям. Оператор поиска может быть ключевым словом, значением, диапазоном значений, пробелом, символом звёздочки (*) или аналогичным. Если это пробел или звёздочка (*), критерии фильтрации не задаются. Для получения более подробной информации см. Использование синтаксиса поиска.
Существует три типа диапазона времени: относительное время от текущего момента, относительное время от последнего и заданное время. Выберите диапазон времени по требованию.
Если выбранное вами поле уже существует в строке поиска, оно будет заменено только что добавленным. Если поле добавляется впервые, поля в строке поиска ищутся с использованием оператора AND.
В области отображения содержимого журнала вы можете делиться журналами, загружать их и просматривать контекст. Подробнее см Таблица 1.
Операция | Описание |
|---|---|
Интерактивный поиск | Нажмите Интерактивный режим перед полем поиска. В отображаемом Интерактивный поиск диалоговое окно, выберите поля для настройки индекса, установите режим фильтрации и добавьте ассоциации и группы. После завершения настройки вы можете просмотреть синтаксис поиска. |
Создание быстрого поиска | Щелкните |
Совместное использование журналов | Щелкните |
Обновление журналов | Вы можете щелкнуть
|
Копирование журналов | Щелкните |
Просмотр контекста Лога | Click Вы можете выбрать Simple View просмотреть контекст Лога. Вы также можете загрузить контекст. |
Больше операций | Click
|
Unfold/Fold | Нажмите |
Скачивание журналов | Нажмите Direct Download: Скачайте файлы журналов на локальный ПК. За один раз можно скачать до 5 000 журналов. Выберите .csv или .txt из выпадающего списка и нажмите Скачать для экспорта журналов на локальный ПК. ПРИМЕЧАНИЕ:
|
Скрытие/Разворачивание всех | Нажмите |
JSON | Переместите курсор над Форматирование включено по умолчанию. По умолчанию количество развернутых уровней равно 2.
|
Конфигурация сворачивания | Переместите курсор над Если количество символов в логе превышает максимум, лишние символы будут скрыты. Щелкните Развернуть чтобы просмотреть все. Логи свернуты по умолчанию, с ограничением по умолчанию в 400 символов. |
Отображение времени лога | Переместите курсор над |
Virtual Scrolling | Наведите курсор на
|
Невидимые поля ( | Этот список отображает невидимые поля, настроенные в настройках макета.
|