---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Definir, salvar e compartilhar uma pesquisa de dados de log

# Definir, salvar e compartilhar uma pesquisa de dados de log {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Defina, salve e compartilhe pesquisas de dados de log para ajudar a determinar as causas de Análise de logs alertas.

## Antes de Iniciar

Função necessária: evt_mgmt_operator ou evt_mgmt_admin

## Procedimento

1. Abra o Visualizador de logs usando um dos seguintes métodos:
   * Navegar até EspaçosEspaço de operações de serviços e selecione o ícone do Visualizador de ![logs (ícone do Visualizador de logs]()).
   * Ao exibir entradas de log para um alerta na guia Logs adjacentes, selecione Visualizadorde logs.
   {#hla-op-search-queries-manage-sow__choices_kbd_bww_stb}
2. Defina uma pesquisa.
   1. Selecione o ícone de seleção (ícone de ![seleção]()) e selecione Nova pesquisa.
   2. Defina os valores dos parâmetros de pesquisa nos campos de pesquisa.  
      {#hla-op-search-queries-manage-sow__table_yp2_2cf_ftb__entry__2}

      | Campo de pesquisa | Descrição |
      |-|-|
      | Consulta | Consulta de pesquisa. Dica: O Visualizador de logs usa o mecanismo de pesquisa Elasticsearch, portanto, você pode usar qualquer estrutura de termo de pesquisa compatível no campo Consulta. |
      | Componente | Componente lógico de Serviço de aplicações que gerou o evento. Às vezes, vários ICs podem executar a mesma função. |
      | Intervalo de tempo | Intervalo de tempo a ser aplicado ao eixo X ao exibir os dados retornados. A configuração especificada aparece nos campos Hora de início e Hora de término. Use um dos seguintes métodos: * Selecione um período de tempo na lista. * Clique em Intervalo personalizado para usar o seletor de data e hora para especificar um intervalo. {#hla-op-search-queries-manage-sow__ul_yfx_2df_ftb} Nota: Você pode modificar as configurações nos campos Hora de início e Hora de término manualmente. O intervalo de tempo selecionado mostrado em Selecionar intervalo muda para Intervalo personalizado. Este recurso é compatível com a aplicação Análise de logs de integridade, versão 20.0.11 - julho de 2021, e a aplicação Análise de logs de integridade Viewer, versão 20.0.4 - julho de 2021, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home). Nota: As pesquisas salvas não incluem configurações de intervalo de tempo. |
      [Tabela 1. Campos de pesquisa]

      {#hla-op-search-queries-manage-sow__table_yp2_2cf_ftb}
   3. Selecione Pesquisar.  
      O sistema retorna a lista completa de linhas de log que correspondem aos valores de pesquisa. As informações são exibidas no gráfico Resultados ao longo do tempo.
   {#hla-op-search-queries-manage-sow__substeps_zp5_xbf_ftb}
3. **Opcional:** Salve a pesquisa.  
   A pesquisa salva inclui todos os filtros selecionados. Para obter informações sobre filtros, consulte [Filtrar resultados de pesquisa no Visualizador de logs](https://servicenow-prod.fluidtopics.net/MtjNi4W6SA7HtBHMMGppZw "Aplique filtros no Visualizador de logs para mostrar somente os dados desejados.").  
   Nota:  
   As pesquisas salvas não incluem configurações de intervalo de tempo.
   1. Selecione Salvar como.
   2. No campo Nome da pesquisa, especifique um nome exclusivo e descritivo para a pesquisa e clique em Salvar.

   {#hla-op-search-queries-manage-sow__substeps_vp4_14f_ftb}  
   Nota:  
   Se você estiver usando Análise de logs de integridade aplicação, versão 20.0.11 - julho de 2021, e a aplicação Análise de logs de integridade Viewer, versão 20.0.4 - julho de 2021, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) , poderá definir uma regra de alerta sem salvar a pesquisa. Para obter mais informações, consulte [Adicionar uma regra de alerta de Análise de logs](https://servicenow-prod.fluidtopics.net/FDHywAL7lFCA6sBQ10~y9g "Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado.").
4. **Opcional:** Compartilhe a pesquisa salva com um grupo de atribuição.
   1. Selecione Compartilhar.
   2. Selecione um grupo de atribuição na lista.
   3. Selecione Salvar.
   {#hla-op-search-queries-manage-sow__substeps_o1z_fht_ypb}
{#hla-op-search-queries-manage-sow__steps_gn1_w5w_stb}
**Tarefas relacionadas**   

* [Usar ou modificar uma pesquisa salva](https://servicenow-prod.fluidtopics.net/DH~QhH~5Wo26yHNLnfmuVQ "Use uma pesquisa salva de dados de log para entender melhor as causas de um alerta. Como proprietário de uma pesquisa salva, você pode modificar os valores de pesquisa e salvar suas mudanças.")
* [Adicionar uma regra de alerta de Análise de logs](https://servicenow-prod.fluidtopics.net/80Xsqh19rJ7ERoYIK62ysA "Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado.")

