[概要] タブでのログアナリティクスグループに関するセクションとカード
サービスオペレーションワークスペース の [概要] タブは、ログアナリティクスグループ の把握に役立ちます。
ログアナリティクスグループ の詳細については、「ヘルスログアナリティクス アラートのタイプ」を参照してください。
サマリー
- 特定された問題
このカードは、アラートの原因となった問題を示しています。特定された問題がアラートのタイトルとタブのカードに表示されます。アラートに関する情報がバナーに表示されます。
図 : 1. 特定された問題 [相関を表示 (View correlations)] を選択して、ログアナリティクス アラートに関連する相関のリストを表示します。
- 相関リスト
最初の分析中に、アラートにスコアが付けられます。アラートのログデータ内にある別のアラートとの各相関が、アラートのスコアに寄与します。スコアが高いほど、アラートがログアナリティクスアラートとして ログアナリティクスグループ に含まれる可能性が高くなります。
アラートが相関しているかどうかを判断する際には、次の種類のデータが考慮されます。
- 時間:イベントはすべて、構成された時間間隔内に発生しました。
- メタデータ:アラートには ログ行 メタデータ内に一致する値があります。たとえば、すべてのアラートに同じホストが含まれている場合などです。
- メッセージテキスト:ログデータ内のメッセージテキストは、アラート間で類似しているか同一のテキストです。
- 傾向:アラートは、値またはレートで同じような傾向を示しています。たとえば、特定のメトリクス値がすべてのアラートで増加しているような場合です。
図 : 2. 相関 - 相関リスト:リストの最初の相関が展開され、相関する個々のログアナリティクスアラートと、アラートが共有している ログコリレーター が表示されます。
- 個々の ログコリレーター:相関するログアナリティクスアラートのグループの識別子。アラートは、アラートに共通の ログ行 データまたはメタデータ (IP アドレス、ホスト名、ユーザー名など) によってグループ化されます。青の正方形の数値は、相関するアラートの数を示します。
- 相関するログアナリティクスアラート。
- グループ内のアラート
ログアナリティクスアラートの場合、[グループ内のアラート] カードには、ログアナリティクスアラートの下にグループ化されたログアナリティクスアラートが表示されます。詳細を表示するには、ログアナリティクスアラートを選択します。
図 : 3. グループ内のアラート [すべて表示] を選択すると、グループ内のすべての ログアナリティクス アラートのリストとそれらに関する関連情報が表示されます。[関連レコード] タブを選択してから [グループ内のアラート] を選択して、[グループ内のアラート] リストを表示することもできます。詳細については、「Log Analytics グループの Log Analytics アラートリストの確認」を参照してください。
影響
- 構成アイテム
- このカードには、アラートの影響を受ける CI に関する情報が表示されます。
- 影響を受けるサービス
- このカードには、アラートの影響を受けるサービスに関する情報が表示されます。
図 : 4. [影響] セクション