ログインテリジェントモニタリング¶
インテリジェント検出アルゴリズムに基づいて、ワークスペース内のコレクターが生成するログデータをモニタリングします。ログ数の急増・急減、エラーログの急増などの異常データをインテリジェントに識別し、想定外の異常状態をいち早く検出します。
ユースケース¶
主に IT モニタリングのシナリオにおけるコード異常やタスクスケジュールの検出などに適しています。例えば、ログのエラー数の急増をモニタリングする場合などです。
検出設定¶
- モニタリング > インテリジェントモニタリングに移動し、ログインテリジェントモニタリングを作成して選択します。
- モニター名を入力します。
- 検出条件を調整し、不要なルールを削除します。
- 検出クエリ(DQL)を展開し、必要に応じてログのクエリ範囲を変更します。
- イベント通知、アラートポリシー、操作権限を設定したら保存します。
イベントの表示¶
モニターリストで関連イベントを表示をクリックすると、このモニターが生成した異常イベントを確認できます。
イベント詳細ページ¶
イベントをクリックすると、インテリジェントモニタリングイベントの詳細ページを確認できます。詳細ページには、イベントステータス、異常発生時間、異常名、分析レポート、アラート通知、履歴、関連イベントが表示されます。
-
右上隅のモニターへ移動をクリックすると、インテリジェントモニタリングのモニター設定を表示・調整できます。
-
右上隅のエクスポートボタンをクリックすると、JSON ファイルをエクスポートと PDF ファイルをエクスポートのいずれかを選択でき、現在のイベントに対応するすべての主要データを取得できます。
分析レポート
-
異常サマリー:現在の異常ログタグ、異常分析レポートの詳細、エラーリクエスト数の分布を確認できます。
-
エラー分析:エラーログのクラスタリング情報を確認できます。
注意
複数の区間に異常がある場合、異常サマリー > 異常値分布図と異常分析ダッシュボードには、デフォルトで最初の異常区間の異常状況の分析が表示されます。"異常値分布図"をクリックして切り替えることができます。切り替えると、異常分析ダッシュボードも連動して切り替わります。