Forrester Total Economic Impact™の調査によると、Edwin AIは複合組織において313%の投資対効果(ROI)を実現したことが判明しました。

続きを読む

LogAlertグループは、アラート発生のためにログメッセージをカテゴリ別に整理します。LogAlertグループ自体はアラートをトリガーしません。代わりに、LogAlert(以前はLog Alert条件と呼ばれていました)がアラートをトリガーするように構成される論理的なグループを定義します。

LogAlertグループは、リソースまたはリソースグループに適用できます。LogAlertは、ログメッセージ内の特定のテキストとの一致など、アラートの条件を定義します。

LogAlertグループの仕組み             

LogAlertグループとその関連LogAlertは、LM Logsクエリ言語を使用して作成され、どのログがアラートをトリガーするかを特定します。クエリは、リソース全体またはリソースグループ全体に対する広範な一致から、個々のログメッセージに対する非常に具体的な一致まで、幅広く設定できます。ログの内容が変化する場合は、正規表現を使用してパターンを照合することもできます。

LogAlertグループを使用して、監視と対応が必要なログイベントや異常(即時対応が必要なエラーや例外など)を整理します。

アラートを設定するには、以下の手順を実行してください。

  • LogAlertグループを作成し、監視対象のログを識別するためのフィルタを定義します。
  • LogAlertグループ内にLogAlertを作成し、アラートの条件を定義してアラートをトリガーします。

LogAlertグループに関する考慮事項

  • 各パーティションは最大20個のLogAlertグループをサポートします。各LogAlertグループは最大55個のLogAlertをサポートし、その中には最大10個のウィンドウアラートと10個のステートフルアラートが含まれます。これらの制限を満たすには、既存のLogAlertグループの条件を統合するか、パーティション内の使用量を削減してください。
  • マッピングされていないリソースに対して、LogAlertグループを作成できます。LogicMonitorで監視対象のリソースまたはリソースグループが存在しない場合、LogicMonitorは自動的にLogAlertグループをシステム生成のリソースおよびリソースグループに関連付けます。
  • リソース名は LogAlert グループ名と一致します。マッピングされていないリソースのリソースグループは、 LogAlertグループリソース.
    詳細については、を参照してください。 デバイスレス ログ.
  • LogAlertグループとLogAlertは、受信したすべてのログに対して評価されます。パフォーマンスを維持するため、LogAlertグループの範囲を関連するデバイスタイプと関連付けられたLogAlertに限定することで、特定の範囲を持つLogAlertグループを定義してください。
  • ログがアラートの基準に合致しない場合は、広範な定義を避けてください。たとえば、Windows イベントログは Syslog の機能に基づく条件には合致しません。

LogAlertグループの表示

ログページで「LogAlertグループ」アイコンを選択すると、LogAlertグループを表示できます。このページでは、既存のLogAlertグループを確認・管理したり、新しいグループを追加したりできます。 
以下の表は、LogAlertグループページで使用可能なフィールドについて説明しています。

  • LogAlertグループ—LogAlertグループの名前を表示します。
  • パーティション—LogAlertグループに関連付けられているパーティションを表示します。
  • クエリー—ログアラートグループ内のログイベントを定義するフィルタリング条件(ログを受信するリソースなど)を表示します。
  • ログアラート—LogAlertグループに定義されているLogAlertの数を表示します。カウントまたはアイコンを選択して、 ログアラート ページを開いて LogAlerts を設定します。詳細については、以下を参照してください。 ログアラート.
  • 詳細説明 —LogAlertグループに関する情報を表示します。

LogAlertグループの追加

LogAlertグループは、ログページまたはLogAlertグループページから追加できます。

  • ログページのログイベントまたは異常から:
    1. のメニューを開きます 事業紹介 or グループ.
    2. 選択する LogAlertグループの作成.
      [LogAlertグループの追加]ダイアログが開くと、[ログ]クエリフィールドに、選択したリソースまたはグループに一致するイベントがあらかじめ入力されています。
      ログページにLogAlertオプションを追加する
  • ノーザンダイバー社の LogAlert グループ ページ:
    1. 選択する アイコンを追加 追加 「ログアラートグループの追加」ダイアログを開きます。
    2. 入力します ディスプレイ 名前 の三脚と 表示説明これらはLogAlertグループリストに表示されます。
    3. In ログ クエリ フィールドでは、ログクエリ言語を使用して一致させるイベントを定義します。詳細については、以下を参照してください。 クエリ言語の概要.
    4. 矢印を選択すると、結果をプレビューして、保存する前にクエリを絞り込むことができます。
    5. 選択する 保存アイコン Save.
      LogAlert グループは、LogAlert グループ一覧に表示されます。

注意:
既存のLogAlertグループおよびLogAlertがこれらの制限を超えている場合でも、それらは引き続き機能します。ただし、サポートされている制限内になるまでは、新しいLogAlertグループまたはLogAlertを作成することはできません。

LogAlertグループ数の増加をご希望の場合は、カスタマーサクセスマネージャー(CSM)までご連絡ください。

LogAlertグループを追加したら、LogAlertの定義に進みます。詳細については、 ログアラート.

14日間フルアクセス LogicMonitor プラットフォーム