オブザーバビリティ分析¶
Obsy Copilot は、現在のページのコンテキストと、現在のユーザーがアクセス権を持つワークスペースのデータを組み合わせて、オブザーバビリティ対象の要約、異常分析、根本原因の特定を行うことができます。このページには、アラートポリシーによって自動実行される AI 集約機能も含まれます。各機能によってデータの入り口と結果の形式が異なります。利用前に、分析対象のページまたはビジネスフローに移動してください。
| 機能 | 対応する問題 | 主な結果 |
|---|---|---|
| ページ分析と根本原因の特定 | 現在のログ、トレース、アラート、インシデント、RUM、セキュリティシグナル、ダッシュボード、またはインフラストラクチャオブジェクトで何が発生したのか、その原因は何かを把握できます。 | オブジェクトの要約、根本原因の方向性、重要な証拠、影響範囲、対応提案 |
| App の白画面疑い検出 | App 利用時に、ページコンテンツが正常に表示されていない手がかりがないかを確認できます。 | 白画面疑いのプロンプト、関連証拠、考えられる原因、調査の推奨事項 |
| インフラストラクチャページ分析 | 現在のホスト、コンテナ、プロセス、データベース、ネットワークオブジェクトに、ステータス、リソース、通信のリスクがないかを確認できます。 | 現在の状態、注目すべきオブジェクト、リソースの負荷、通信品質、証拠の不足、確認の推奨事項 |
| リストとアセット分析 | 現在のリストの異常、主要な分布、優先して確認すべきオブジェクトを把握できます。 | 主要メトリクス、Top 分布、サンプル要約、リスクと推奨事項 |
| データベースクエリの最適化 | 現在の SQL やデータベース Query が遅い理由と、最適化方法を分析できます。 | クエリの要約、実行計画の証拠、最適化の提案 |
| アラート集約と圧縮 | アラートポリシーの AI 集約により、一定期間内の多数のアラートを分類、重複排除、整理できます。 | 集約サマリー、分類結果、収束の提案 |
| インシデント初期分析 | インシデントセンターからインシデントを生成する際に、初期コメントを迅速に作成できます。 | イベントの背景、影響範囲、考えられる原因、次の操作 |
ページ分析と根本原因の特定¶
異常なデータを確認しているときに、現象をすばやく理解し、考えられる原因を判断し、次に調査すべき方向性を確定したい場合は、現在のページで直接 Obsy Copilot を開くことができます。
現在この機能が対応しているページは次のとおりです。
- アラートイベント、エラーセンター、インシデント
- ログとトレースの詳細
- ダッシュボード
- RUM セッション、ページ、リソース、操作、ロングタスク、エラー
- セキュリティシグナル
- ホスト、コンテナ、Kubernetes オブジェクト、プロセス、データベースオブジェクト
- Network サマリー、トポロジー、ネットワークフロー、ネットワークデバイス、ネットワークパス
- データベース Query 詳細。SQL 最適化ルールは データベースクエリの最適化 を参照してください。
実際にサポートされる範囲は、現在のページが Obsy Copilot に分析コンテキストを提供するかどうかによります。
現在のページを分析¶
- 分析対象の詳細ページを開き、ページの時間範囲を確認したい期間に調整します。
- Obsy Copilot を開き、ページに表示されるクイック分析プロンプトをクリックするか、分析目標を直接入力します。
- 明確な関心ポイントがある場合は、判断が必要な影響範囲、関連サービス、異常期間、期待する出力を補足します。
以下のページでは、対応するクイック分析プロンプトが表示されることがあります。
| 現在のオブジェクト | クイックプロンプト |
|---|---|
| エラーログ詳細 | このエラーログを分析 |
| アラートイベント詳細 | このアラートを分析 |
| 単一ダッシュボード | このダッシュボードを確認 |
| エラートレース詳細 | この異常な呼び出しチェーンを分析 |
| RUM エラー詳細 | このエラーを分析 |
他の内容の入力を開始する、メッセージを送信する、オブジェクトを切り替える、またはパネルを閉じると、クイックプロンプトは消えます。同じオブジェクトは同じパネルセッション内で一度だけ表示されます。プロンプトが消えた後も、同じ目標を直接入力できます。
分析結果¶
Obsy Copilot はまず現在のオブジェクトを読み取り、必要に応じて同じ時間範囲内の関連証拠を照会します。確認された異常については、結果に通常以下の内容が含まれます。
- 現在のオブジェクトと異常の現象
- 最も可能性の高い根本原因またはリスクの方向性とその信頼度
- 結論を裏付けるログ、メトリクス、トレース、またはイベントの証拠
- 既知の影響範囲
- 実行可能な検証と対応の推奨事項
現在のオブジェクトに明確な異常がない場合、Obsy Copilot は要約とリスクの説明を提供し、根本原因分析を出力するために障害が存在すると仮定することはありません。証拠が不十分な場合は、未確認の部分と追加が必要なデータを結果に示します。
App の白画面疑い問題を検出¶
App のページやセッションを分析するとき、Obsy Copilot はページの読み込み、エラー、リソースリクエストなどのデータを組み合わせて、白画面の疑いがある問題を検出し、分析結果に関連する手がかりを提示します。白画面の発生を事前に確認しなくても、現在の範囲内でページコンテンツが正常に表示されていないケースがないかを確認させることができます。
- リアルユーザーモニタリング(RUM)で対象のアプリケーションを選択し、確認したい時間範囲とフィルター条件を設定します。
- ページまたはセッションエクスプローラーを開き、必要に応じて対象のレコードを開いてから、Obsy Copilot を開きます。
- 分析目標を説明します。例:「直近 30 分間の App のアクセス状況を確認し、白画面の疑いがあるページを特定して、関連する手がかりと調査の推奨事項を説明してください」。
関連する手がかりが見つかった場合、結果には該当するページまたはセッション、判断を裏付ける証拠、考えられる原因、次の確認手順が示されます。ユーザーからのフィードバックがある場合は、発生時刻、アプリバージョン、デバイス、操作手順を補足すると、範囲を絞り込むのに役立ちます。
白画面疑いのプロンプトは、実際のアクセス状況と照らし合わせてさらに確認する必要があります。ページの読み込みが遅い、リクエストが失敗する、データが欠落しているだけでは、白画面が発生したことを単独で証明できません。また、分析結果は正確な白画面率の統計根拠にはなりません。
インフラストラクチャページを分析¶
サポートされているインフラストラクチャページでは、Obsy Copilot は現在のオブジェクト、時間範囲、フィルター条件を組み合わせて、リソースの状態と通信状況の把握を支援します。現在サポートされているページは次のとおりです。
- ホスト、コンテナ、Kubernetes オブジェクト、プロセスのリストと詳細
- データベースオブジェクトのリストと詳細
- Network サマリー、トポロジー、ネットワークフロー、ネットワークデバイス、ネットワークパスのリストと詳細
利用時は、まずページで確認したい時間範囲とフィルター条件を設定し、Obsy Copilot を開いて分析目標を説明します。たとえば、「現在どのホストを優先的に確認すべきか」「このコンテナにリソースの負荷があるか」「このネットワークパスの問題はどこに集中しているか」などを質問できます。
Obsy Copilot は、現在のページが提供するデータ範囲内で、オブジェクトの状態、リソース使用量、Top 分布、通信品質を整理し、確認済みの事実、考えられるリスク方向、依然として不足している証拠を区別します。ページが必要なフィールドを提供していない場合や、現在の範囲にデータがない場合は、結果に制約が示され、データ不足を直接リソース正常または異常と判断することはありません。
データベースオブジェクトページは、インスタンスやリソースの現在の状態、容量、パフォーマンスの手がかりを分析するために使用します。特定の SQL が遅い理由や実行計画が妥当かどうかを分析する場合は、データベース Query 詳細ページに移動し、データベースクエリの最適化 を参照してください。
ダッシュボードを分析¶
ダッシュボードを分析するとき、Obsy Copilot は現在の時間範囲、フィルター条件、グラフの内容を組み合わせて、主要な傾向、異常な変化、さらに確認する価値のあるオブジェクトを整理します。分析を開始する前に、ダッシュボードを確認したいビジネス範囲に調整することをお勧めします。一部のグラフのみ気になる場合は、質問の中で直接指定することもできます。
時間範囲が広い、グラフが多い、またはクエリが複雑な場合、システムは主要なグラフを優先して分析するか、一部のデータを抽出して分析を完了し、長時間の待機を減らします。結果には、今回実際に分析した範囲と、サンプリング、クエリ失敗、タイムアウト、権限制限により完全にはカバーされなかった内容が示されます。より完全に項目ごとに確認する必要がある場合は、時間範囲を短縮する、フィルター結果を減らす、または優先的に分析するグラフを指定してから再度質問してください。
ダッシュボード分析で得られた傾向や異常の判断は、結果に記載された分析範囲にのみ適用されます。重要なビジネス判断や本番環境での対応に関わる場合は、元のグラフに戻って重要なデータを確認してください。
注意
ページ分析は読み取り専用の機能であり、モニター、アラートルール、ダッシュボード、その他のプラットフォームリソースを作成、変更、削除することはありません。分析の結論は現在のページのコンテキスト、クエリ範囲、アクセス可能なデータに依存するため、対応操作を実行する前に人手による確認が必要です。
リストとアセット分析¶
単一のデータだけでは全体像を説明できない場合や、現在のリストから異常の分布、Top オブジェクト、共通する特徴を探す必要がある場合は、Obsy Copilot に現在のリストを分析させることができます。
この機能は、ダッシュボード、ログ、トレース、RUM、アラートイベント、セキュリティシグナル、エラーセンター、インシデント、およびサポートされているインフラストラクチャのリストページで使用できます。分析可能なフィールドとオブジェクトは、現在のページが提供するフィルター条件とデータ範囲によって決まります。
現在のリストを分析¶
- リストページで時間範囲とフィルター条件を設定し、リストを分析したいビジネス範囲内に保ちます。
- Obsy Copilot を開き、得たい結論を説明します。例:「現在のリストの異常分布をまとめて」「エラーが最も多いサービスを特定して」「最近のイベントの共通する特徴を分析して」。
- 比較や並べ替えが必要な場合は、グループ化のディメンション、注目するメトリクス、Top 数を明確にします。
Obsy Copilot は現在のページのクエリ境界を使用し、すべての明細を際限なく読み取るのではなく、集約または少量のサンプル抽出を優先して実行します。
サンプリングを使用した場合、結果には実際にカバーされたデータ範囲が示されます。すべてのオブジェクトを確認する必要がある場合は、時間範囲またはフィルター範囲を狭めてから再分析してください。
分析結果¶
結果には通常、現在の範囲の概要、主要な件数、Top 分布、代表的なサンプル、リスクの説明、次のステップの推奨事項が含まれます。リストに十分なフィールドがない場合、クエリが失敗した場合、または結果が空の場合は、Obsy Copilot は現在の事実を維持し、証拠の不足を説明します。
リスト分析は現在のフィルター条件を変更せず、リストのオブジェクトに対して一括操作を実行することもありません。
データベースクエリの最適化¶
データベース Query 詳細ページで、クエリの所要時間が長すぎる、スキャン量が多すぎる、または実行パフォーマンスが異常であることに気づいた場合は、この機能を使用して SQL と実行計画を分析できます。
最適化分析の実行¶
- 対象のデータベース Query 詳細ページを開きます。
- Obsy Copilot を開き、「現在の SQL を分析」「この Query が遅い理由」「実行計画に基づいて最適化の提案」などと入力します。
- 明確な目標がある場合、たとえばスキャン行数の削減、インデックス利用の改善、ソートコストの削減などについて、質問に含めて説明することもできます。
分析結果¶
Obsy Copilot は、現在の Query 詳細に存在するデータに基づいて分析します。結果には以下の内容を含めることができます。
- データベースタイプ、クエリ所要時間、呼び出し回数、スキャン行数、返された行数などの利用可能な統計
- 元の SQL
- 返された実行計画と主要フィールド
- クエリの書き換え、インデックス、フィルター条件、実行方法に関する提案
現在の詳細で実行計画が返されていない場合、Obsy Copilot は既存の SQL を表示し、不足している証拠を説明します。実行ノードやコストを架空に作り出すことはありません。この機能は分析と提案のみを提供し、書き換え後の SQL を自動的に実行したり、データベースオブジェクトを変更したりすることはありません。
アラート集約と圧縮¶
同じ時間帯に多数の重複した、または関連するアラートが発生し、1件ずつ読んでも主要な問題を判断しにくい場合は、アラートポリシーで AI 集約 を有効にできます。システムは設定された集約期間内にアラートを分類、重複排除、整理し、アラートポリシーに従って集約通知を送信します。この機能はアラートポリシーによって自動実行され、Obsy Copilot を開いたり、会話を開始したりする必要はありません。
注意
AI 集約は Obsy AI ポイントを消費します。アラート数と通知のタイムリーさを考慮して集約期間を適切に設定し、ポイントの消費を抑えてください。
この機能は次の点を重点的に識別します。
- 同一モニターが繰り返し発報したアラート
- 同一ホスト、アプリケーション、サービス、依存関係から発生した関連アラート
- クラウドプラットフォーム、インフラストラクチャ、Kubernetes、ミドルウェア、データベース、ログ、トレース、デリバリーパイプラインなどの一般的なカテゴリ
- 高頻度のオブジェクトと優先的に確認すべき異常
集約結果¶
システムは、集約期間と入力されたアラートセットに基づいて構造化された結果を生成します。内容は次のとおりです。
- 集約期間内にアラートを発報したモニター数とアラート通知数
- 異常タイプごとに整理されたモニター、代表的なタイトル、分類サマリー
- 高頻度のホスト、アプリケーション、サービスの関連説明
- 重複アラート、関連する異常、優先的に調査すべきオブジェクトへの提案
ステータスが回復のイベントは、問題が回復したことを説明するために使用できますが、異常アラート数にはカウントされず、根本原因の提案の主な根拠にもなりません。集約結果は今回渡されたアラート内容にのみ基づいており、元のメトリクス、ログ、トレースのさらなる検証を代替するものではありません。
インシデント初期分析¶
インシデントセンターでインシデントを生成するシナリオでは、Obsy Copilot を使用して、渡されたイベント詳細に基づいて構造化された初期コメントを生成し、担当者が問題の背景をすばやく理解して調査を開始できるようにします。
初期分析結果¶
この機能が現在のフローで有効になっている場合、Obsy Copilot はイベント詳細から利用可能な情報を抽出し、実際のデータに基づいて次の内容を整理します。
- イベントのタイトル、ステータスまたは重大度、初回発生時刻
- 検出時間範囲、影響オブジェクト、主要メトリクスのスナップショット
- 優先度順に並べた考えられる原因
- 緊急調査、変更の遡及確認、プロセスエスカレーションの提案
初期分析では、現在のインシデントフローに渡されたイベント詳細のみを使用します。時間、重大度、影響範囲、またはメトリクスが不足している場合は該当内容を省略し、不確実性を明示します。データを補って作成することはありません。