Analisando linhas de log para identificar a causa raiz de um alerta

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Quando Análise de logs de integridade identifica uma anomalia, a exibição dos logs que cercam a anomalia fornece pistas sobre o estado dos sistemas com falha. Essas informações podem ajudar a restringir a causa raiz de um alerta.

    Ao exibir um alerta Análise de logs, a guia Logs adjacentes lista as linhas de log que foram geradas um minuto antes e um segundo após a ocorrência da anomalia. As linhas de log estão relacionadas à métrica ou padrão que acionou o alerta. A lista é filtrada para o componente relevante.

    Os logs gerados imediatamente antes da anomalia podem apontar para sinais de aviso ou condições que levaram ao problema. Ao revisar esses logs, você pode rastrear a sequência de eventos que levou à anomalia, ajudando a entender o que deu errado. Os logs criados logo após a anomalia podem ajudar a avaliar o impacto do evento, analisando como o sistema respondeu e se outros componentes foram afetados. A linha do tempo dos logs em torno da anomalia pode ajudar a esclarecer o que pode ter causado o problema, por exemplo, uma mudança de configuração ou uma atualização de software.

    Você pode modificar o intervalo de tempo das linhas de log exibidas, por exemplo, para investigar logs de mais de um minuto antes da anomalia ou mais de um segundo depois.

    Nota:
    Os logs que cercam a anomalia são retidos e ficam disponíveis por 30 dias após a criação do alerta. O sistema não exclui esses logs quando o período de retenção global de logs expira. Quando o período de retenção expira, os logs adjacentes ficam disponíveis somente na guia Logs adjacentes e não no Visualizador de logs.

    Análise de logs de integridade permite que você exiba os dados de log anômalos graficamente no Visualizador de logs, acessado a partir do Espaço de operações de serviços. O Visualizador de logs exibe um gráfico da frequência de linhas de log anômalas durante um minuto antes e um minuto após o alerta Análise de logs e lista as linhas de log associadas. Ele mostra automaticamente a consulta relacionada à anomalia, ao componente selecionado e ao filtro de tempo apropriado. Para obter mais informações, consulte Revisão dos logs de um alerta no Visualizador de logs.