Protokollkorrelatoren hinzufügen, um Beziehungen in Protokollen zu identifizieren

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erkennen Sie zugehörige Warnungen in Protokolldaten, indem Sie Protokollkorrelatoren hinzufügen. Das Basissystem enthält mehrere Protokollkorrelatoren, und Sie können anwenderdefinierte Protokollkorrelatoren definieren.

    Vorbereitungen

    Erforderliche Rolle: evt_mgmt_operator oder evt_mgmt_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Informationen zu den Typen und Funktionen von Protokollkorrelatoren finden Sie unter Identifizieren von Beziehungen in Protokolldaten mithilfe von Protokollkorrelatoren.

    Prozedur

    1. Verwenden Sie eine der folgenden Methoden, um einen Protokollkorrelator hinzuzufügen.
      OptionVerfahren
      Fügen Sie einen Protokollkorrelator für eine bestimmte Protokollquelle hinzu
      1. Navigieren zu Health Log Analytics > Anomalie-Erkennung protokollieren > Protokollkorrelatoren. Die Liste der vorhandenen Protokollkorrelatoren wird geöffnet.
      2. Klicken Sie auf den Namen eines Protokollkorrelators. Die Namen werden in der Spalte Korrelationsindikator angezeigt.
      3. Klicken Sie auf Neu.
      Fügen Sie einen Protokollkorrelator hinzu, der entweder für alle Protokollquellen gilt oder nur für die Protokollquellen, die nach der Definition dieses Protokollkorrelators aktiv werden
      1. Navigieren zu Health Log Analytics > Dateneingabe > Protokollquellen.
      2. Klicken Sie auf den Namen der Protokollquelle.

        In der zugehörigen Liste „Protokollkorrelatoren“ wird die Liste der vorhandenen Protokollkorrelatoren angezeigt, die Protokolldaten aus der ausgewählten Protokollquelle analysieren.

      3. Klicken Sie auf der Registerkarte Log correlators (Protokollkorrelatoren) auf Neu.
    2. Füllen Sie das Formular „Protokollkorrelator“ aus.
      Feldbeschreibungen finden Sie unter Formularfelder für Protokollkorrelatoren.
    3. Aktivieren Sie Aktiv, und klicken Sie dann auf Absenden.