상태 로그 분석에서 로그 데이터 검색 정의, 저장 및 공유
로그 데이터 검색을 정의, 저장 및 공유하여 로그 분석 경보의 원인을 파악하는 데 도움을 줍니다.
시작하기 전에
필요한 역할: evt_mgmt_operator 또는 evt_mgmt_admin
프로시저
-
다음 방법 중 하나를 사용하여 로그 뷰어 를 엽니다.
- 다음으로 이동 작업 공간 > 서비스 운영 작업 공간 를 클릭하고 로그 뷰어 아이콘(
)을 선택합니다.
- 주변 로그 탭에서 경보에 대한 로그 항목을 보는 동안 로그 뷰어를 선택합니다.
- 다음으로 이동 작업 공간 > 서비스 운영 작업 공간 를 클릭하고 로그 뷰어 아이콘(
-
검색을 정의합니다.
-
선택 아이콘(
)을 선택하고 새 검색을 선택합니다.
-
검색 필드에서 검색 매개변수의 값을 설정합니다.
표 1. 검색 필드 검색 필드 설명 쿼리 검색 쿼리입니다. 팁:로그 뷰어는 Elasticsearch 검색 엔진을 사용하므로 쿼리 필드에서 지원되는 모든 검색 용어 구조를 사용할 수 있습니다.구성요소 이벤트를 생성한 논리적 구성요소입니다.서비스 인스턴스 경우에 따라 여러 개의 CI가 동일한 기능을 수행할 수 있습니다. 시간 범위 반환된 데이터를 표시할 때 X축에 적용할 시간 범위입니다. 사용자가 지정한 설정이 시작 시간 및 종료 시간 필드에 나타납니다. 다음 방법 중 하나를 사용합니다. - 목록에서 기간을 선택합니다.
- 사용자 지정 범위를 클릭하여 날짜 및 시간 선택기를 사용하여 범위를 지정합니다.
주:시작 시간 및 종료 시간 필드의 설정을 수동으로 수정할 수 있습니다. 범위 선택 에 표시된 선택한 시간 범위가 사용자 지정 범위로 변경됩니다. 이 기능은 ServiceNow Store에서 사용할 수 있는 애플리케이션(상태 로그 분석버전 20.0.11 - 2021년 7월) 및 상태 로그 분석 뷰어 애플리케이션(버전 20.0.4 - 2021년 7월)에서 지원됩니다.주:저장된 검색에는 시간 범위 설정이 포함되지 않습니다. -
검색을 선택합니다.
시스템은 검색 값과 일치하는 로그 라인의 전체 목록을 반환합니다. 이 정보는 시간 경과에 따른 결과 차트에 표시됩니다.
-
선택 아이콘(
- 옵션:
검색을 저장합니다.
저장된 검색에는 선택한 필터가 포함됩니다. 필터에 대한 자세한 내용은 다음 문서를 참조하십시오 상태 로그 분석의 로그 뷰어에서 검색 결과 필터링.주:저장된 검색에는 시간 범위 설정이 포함되지 않습니다.
- 다른 이름으로 저장을 선택합니다.
- 검색 이름 필드에 검색을 설명하는 고유한 이름을 지정하고 저장을 클릭합니다.
주:를 사용하는 상태 로그 분석 애플리케이션, 버전 20.0.11 - 2021년 7월 및 상태 로그 분석 뷰어 애플리케이션, 버전 20.0.4 - 2021년 7월, ServiceNow Store에서 사용 가능 경우 검색을 저장하지 않고 경보 규칙을 정의할 수 있습니다. 자세한 내용은 로그 분석상태 로그 분석에서 경보 규칙 정의 문서를 참조하십시오. - 옵션:
저장된 검색을 할당 그룹과 공유합니다.
- 공유를 선택합니다.
- 목록에서 할당 그룹을 선택합니다.
- 저장을 선택합니다.