상태 로그 분석 어휘 키워드 추가, 편집 또는 삭제
상태 로그 분석가 로그 데이터에서 검색하는 키워드를 관리합니다.
시작하기 전에
필요한 역할: evt_mgmt_operator 또는 evt_mgmt_admin
이 태스크 정보
로그 데이터에서 '충돌'이나 '실패'라는 용어는 주의를 요하는 문제를 나타내기 때문에 어휘 키워드라고 합니다. 소스에 대한 로그 데이터의 텍스트가 지정된 수 임계치를 초과하는 어휘 키워드와 일치하면 시스템은 예외를 식별하고 경보를 생성합니다.
중요사항:
어휘 키워드는 로그 라인의
키:값 쌍에 있는 키와 다릅니다. 예를 들어 호스트 이름은 값(호스트의 이름 또는 IP 주소)을 갖는 키입니다. 반대로 실패와 같은 키워드는 그 자체로 중요하며, 값을 갖지 않습니다.이 애플리케이션에는 다수의 전역 키워드가 기본으로 제공됩니다. 사용자는 전역 키워드 또는 구를 추가, 편집 및 삭제할 수 있습니다. 이 키워드는 모든 소스 유형에 적용됩니다.
주:
특정 소스 유형과 관련된 지정 키워드를 추가하려면 소스 유형 기능 구성 문서를 참조하십시오.