正在加载图片...
使用 vRealize Log Insight 在单行筛选器内,可以使用逗号分隔值列出OR筛选器。例如,选择 hostname contains,并键入 127.0.0.1,127.0.0.2。搜索将返回包含主机名127.0.0.1或127002的事件。 注意文本包含筛选器将每个逗号分隔的值视为一个完整关键字。 无法处理且不应使用包含使用内部查询语言语法名称(如from或in)的字段的查询。 以通过为每个字段创建一个新的筛选器行来组合多个字段筛选器。可以切换应用于多行筛选器的运算符。 选择全部以应用AND运算符。 选择任何以应用OR运算符 注意无论切换值如何,单个筛选器行内逗号分隔值的运算符始终为OR。 可以在搜索词中使用通配符匹配操作符。例如,Wm*或mw?re。 使用*表示0或更多个字符 使用?表示一个字符。 注意不能将通配符匹配操作符用作搜索词的第一个字符。例如,可以在筛选查询中使用1921680*,但不 能使用*168.0.0。 事件类型分组 Log Insight使用机器学习将相似事件分组在一起。事件类型分组使故障排除和根本原因分析变得更容易。 在 Log Insight中运行查询时,结果数取决于查询和时间范围。通常,查询会返回大量结果。机器学习可从 导入到 Log Insight的事件中动态学习和调整模式 事件类型选项卡位于“交互式分析”页面上的搜索栏下方。单击事件类型选项卡时,您会看到组合在一起的 相似事件的列表。 机器学习可分析这些事件并发现相似日志消息所包含的字段类型。例如,类型可能是时间戳、字符串、整 数、十六进制数等。发现的类型在事件类型列表中显示为超链接。 机器学习发现的每种类型都表示一种新的字段类型,称为智能字段。智能字段的默认名称采用以下格式:智 能宇段-类型数字[事件类到。可以更改智能字段的默认名称。命名智能字段后,它将像其他字段那样显示 在“字段”部分中。可以重命名或删除智能字段,但无法修改其定义。 机器学习引入了一种新的静态字段,称为事件类型。可以使用“事件类型”作为筛选器,以在查询中包括或 排除特定的事件类型。 日志事件中的信息 vRealize Log Insight收集和分析计算机生成的所有类型的日志数据,其中包括应用程序日志、网络跟踪、配 置文件、消息、性能数据和系统状况转储。 可以将 vRealize Log Insight连接到您环境中的一切元素(包括操作系统、应用程序、存储、防火墙和网络 设备)以供企业级使用日志分析进行查看。在单行筛选器内,可以使用逗号分隔值列出 OR 筛选器。例如,选择 hostname contains,并键入 127.0.0.1, 127.0.0.2。搜索将返回包含主机名 127.0.0.1 或 127.0.0.2 的事件。 注意 文本包含筛选器将每个逗号分隔的值视为一个完整关键字。 无法处理且不应使用包含使用内部查询语言语法名称(如 from 或 in)的字段的查询。 可以通过为每个字段创建一个新的筛选器行来组合多个字段筛选器。可以切换应用于多行筛选器的运算符。 n 选择全部以应用 AND 运算符。 n 选择任何以应用 OR 运算符。 注意 无论切换值如何,单个筛选器行内逗号分隔值的运算符始终为 OR。 可以在搜索词中使用通配符匹配操作符。例如,vm* 或 vmw?re。 n 使用 * 表示 0 或更多个字符 n 使用 ? 表示一个字符。 注意 不能将通配符匹配操作符用作搜索词的第一个字符。例如,可以在筛选查询中使用 192.168.0.*,但不 能使用 *.168.0.0。 事件类型分组 Log Insight 使用机器学习将相似事件分组在一起。事件类型分组使故障排除和根本原因分析变得更容易。 在 Log Insight 中运行查询时,结果数取决于查询和时间范围。通常,查询会返回大量结果。机器学习可从 导入到 Log Insight 的事件中动态学习和调整模式。 事件类型选项卡位于“交互式分析”页面上的搜索栏下方。单击事件类型选项卡时,您会看到组合在一起的 相似事件的列表。 机器学习可分析这些事件并发现相似日志消息所包含的字段类型。例如,类型可能是时间戳、字符串、整 数、十六进制数等。发现的类型在事件类型列表中显示为超链接。 机器学习发现的每种类型都表示一种新的字段类型,称为智能字段。智能字段的默认名称采用以下格式:智 能字段 - 类型数字 [事件类型]。可以更改智能字段的默认名称。命名智能字段后,它将像其他字段那样显示 在“字段”部分中。可以重命名或删除智能字段,但无法修改其定义。 机器学习引入了一种新的静态字段,称为事件类型。可以使用“事件类型”作为筛选器,以在查询中包括或 排除特定的事件类型。 日志事件中的信息 vRealize Log Insight 收集和分析计算机生成的所有类型的日志数据,其中包括应用程序日志、网络跟踪、配 置文件、消息、性能数据和系统状况转储。 可以将 vRealize Log Insight 连接到您环境中的一切元素(包括操作系统、应用程序、存储、防火墙和网络 设备)以供企业级使用日志分析进行查看。 使用 vRealize Log Insight VMware, Inc. 8
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有