ログパーティション
最終更新日: 21 年 2025 月 XNUMX 日免責事項: この機能は現在ベータ版です。 ベータ参加者になるには、カスタマーサクセスに連絡してください。
LogicMonitorのログパーティションを使用すると、ログデータの種類ごとに保存期間をより細かく制御できます。ログの種類ごとに、ビジネス価値やコンプライアンスのニーズに基づいて保存期間をカスタマイズできます。
例えば、短期的なトラブルシューティングに必要なだけの大容量アプリケーションログは、数日間だけ保存できます。同時に、Windows監査ログやコンプライアンスログといった重要なログは数か月間保存することも可能です。こうした柔軟性により、ログストレージをより効率的かつ予測可能な方法で管理できます。
LogicMonitor は次の 4 つの保持オプションを提供します。
7 日間、1 か月、90 日間、1 年間。
柔軟な保持に加えて、ログ パーティションは次のことに役立ちます。
- 過剰供給を避けるために手動で制御をオフにする
- クエリ範囲を絞り込むことで検索パフォーマンスを向上
Note: ログパーティションはオプションですが、大量のログを管理する場合、異なる保存期間のニーズがある場合、またはコストを管理する必要がある場合に特に便利です。ログパーティションは、環境全体でスケーラブルかつ効率的なログ管理をサポートします。
ログパーティションを使用すると、同じポータル内で複数のログサブスクリプションタイプを設定できます。ログパーティションを使用して、社内のログをテナントIDに基づいて分離できます。マネージドサービスプロバイダー(MSP)の場合は、ログパーティションを使用してテナントごとにログパーティションを作成し、テナントの要件に応じてログの保持期間を設定できます。MSPのお客様は、テナントごとに1つのログパーティションを作成できます。これは通常、「customer_name」に相当します。
エンタープライズのお客様は、ログの種類に応じて、ログパーティション内のログの保持期間を長くしたり短くしたりできます。例えば、機密性の高いログは長く保持し、テストログは短く保持するといった設定が可能です。ログパーティションには、事前定義された保持期間オプションが用意されています。
ログパーティションでは、デフォルトのログパーティションがすぐに使用できます。デフォルトのログパーティションは、購入した最大保持期間に従います。ただし、デフォルトパーティションの保持期間は変更できます。
Note: 最近、LM ログ クエリ バーに値がデフォルトの新しいパーティション ドロップダウンがあることに気付いた場合は、次の点を確認してください。
- 複数の保持SKUまたはログパーティションを使用しない場合:何もする必要はありません。保存済みの検索、パイプライン、アラート条件、レポート、ダッシュボードウィジェットは、デフォルトのパーティションを使用して引き続き正常に動作します。
- 複数の保持SKUまたはログパーティションを使用している場合:保存済みオブジェクト(保存済み検索、パイプライン、アラート、レポート、ウィジェットなど)を更新します。パーティション値のデフォルトをカスタムパーティションの名前に置き換えて、クエリが正しいデータをターゲットにするようにします。
ログパーティションの要件
ログ パーティションの要件は次のとおりです。
- テナント識別子 – テナント識別子を設定するには、ポータル設定に移動し、 テナント識別子プロパティ名に、カスタムプロパティの作成時に使用する名前を追加します。詳細については、 テナント識別子プロパティ名.
- リソースグループのカスタムプロパティ – リソースツリーのリソースグループレベルでカスタムプロパティを作成します。これは、作成するパーティションの識別値として使用されます。プロパティ名が Customer 値付き 顧客_a.
プロパティと価値を提供する際には、次のガイドラインに従ってください。- 大文字と小文字を混在させないでください。User と user の場合は小文字を使用してください。
- cstmra や customer_acme のような曖昧なフィールド名やソース固有のフィールド名は使用しないでください。
- 業界標準でない限り、過度に冗長なフィールド名や短縮されたフィールド名は避けてください。
詳細については、を参照してください。 プロパティを手動で割り当てまたは編集する.
- リソースにtenant.identifierプロパティを追加すると、system.tenant.identifierプロパティが自動的に生成されます。例えば、テナント識別子プロパティ名が次のように設定されている場合、 Customer ポータル設定では、ポータルは次の値を使用します。 Customer system.tenant.identifier プロパティ値を生成します。 注意: system.tenant.identifier 値がリソース グループではなく個々のリソースで構成されている場合、ログ パーティションが正しく機能しない可能性があります。
- ユーザーアクセス – 各テナントに割り当てられたリソースグループに対して適切なユーザーロール権限を設定することで、他のテナントのログが誤って読み取られるのを防ぎます。詳細については、以下を参照してください。 ログパーティションのユーザーアクセス制御.
ログパーティションの作成
- LogicMonitorで、次の場所に移動します ログ > より多くのオプション > 設定.
- ノーザンダイバー社の 設定 ページ、下 パーティション、選択 パーティションの追加
- ソフトウェア設定ページで、下図のように パーティションの追加 パネルに次の情報を追加します。
- パーティション名 – パーティションの名前を追加します。
- テナント識別子 - リストからテナント識別子を選択します。テナント識別子の値はリソースグループから設定されます。
- サブスクリプションSKU – サブスクリプションプランを選択してください。以下のオプションからお選びいただけます。
- LM ログ エンタープライズ月間保存期間
- LM ログエンタープライズ年間保存期間
- LM ログ エンタープライズ 7 日間保存
- LM ログ エンタープライズ 90 日間保存
- リテンション – ログの保存期間を選択します。デフォルトのオプションは次のとおりです。 1週間、1か月、3か月、1年、カスタム保持期間.
Note: 既存のパーティションの場合は、パーティションを編集し、利用可能な保持オプションを使用して、要件に応じて保持期間を変更できます。保持期間はサブスクリプション期間を超えることはできませんのでご注意ください。購入プランによっては、特定のログ保持オプションのみご利用いただけます。
- 説明 - (オプション) パーティションの説明を追加します。
- トグル 摂取 ログの取り込みを開始するにはスイッチをオンにし、 投稿 パーティションを保存するにはアイコンをクリックします。
Note:
- デフォルトのログパーティションはすぐに使用できます。デフォルトのログパーティションは、管理アプリで設定された最大保持期間に従います。ただし、デフォルトパーティションの保持期間は変更できます。
- マネージド サービス プロバイダー (MSP) の顧客の場合は、テナントごとに 1 つのログ パーティションを作成できます。
- デフォルトでは、ポータルごとに最大 50 個のログ パーティションを作成できます。
- デバイスレスログはログパーティションには考慮されません。このようなログはポータルのデフォルトパーティションに取り込まれます。
- ログ検索クエリは、一度に 1 つのパーティションに対してのみ許可されます。
- ログアラート条件にはパーティション フィルターを含めることはできません。
- _partition= のないすべての古いログ検索クエリ
プラットフォーム全体で構成されたフィルター (つまり、保存されたクエリ、クエリの共有リンク、ログ パイプライン、ログ レポート、ダッシュボード ウィジェット、およびログ クエリが構成されているすべての関連場所) は、ポータルのデフォルト パーティションで実行されます。 - すべてのログパイプライン(およびログアラート条件)は、暗黙的にデフォルトパーティションでのみ実行されるものとみなされます。新しく作成されるログパイプラインでは、ドロップダウンからパーティションを選択する必要があります。
ログパーティションの編集
保持期間、ログ パーティションの説明を変更したり、既存のログ パーティションのログの取り込みを開始または停止したりできます。
重要:
- デフォルトのパーティションを編集することはできません。
- 既存のログ パーティションのパーティション名とテナント ID は編集できません。
- LogicMonitorで、次の場所に移動します ログ > より多くのオプション > 設定.
- ノーザンダイバー社の 設定 ページ、下 パーティション、編集するログ パーティションを選択します。
- ノーザンダイバー社の パーティションを編集 パネルで、次の操作を行います。
- サブスクリプションSKU – サブスクリプションプランを選択してください。以下のオプションからお選びいただけます。
- LM ログ エンタープライズ月間保存期間
- LM ログエンタープライズ年間保存期間
- LM ログ エンタープライズ 7 日間保存
- LM ログ エンタープライズ 90 日間保存
- リテンション – ログの保存期間を選択します。デフォルトのオプションは次のとおりです。 1週間、1か月、3か月、1年、カスタム保持期間.
- 説明 - (オプション) パーティションの説明を追加します。
- サブスクリプションSKU – サブスクリプションプランを選択してください。以下のオプションからお選びいただけます。
Note: 保持期間を変更すると、保持価格も変更され、次の請求サイクルから新しい保持価格が適用されます。
- トグル 摂取 ログの取り込みを開始するにはスイッチをオンにし、 投稿 パーティションを保存するにはアイコンをクリックします。
ログパーティションでのログ取り込みの開始または停止
- LogicMonitorで、次の場所に移動します ログ > より多くのオプション > 設定.
- ノーザンダイバー社の 設定 ページ、下 パーティション、必要なログ パーティションを選択します。
- ノーザンダイバー社の パーティションを編集 パネルのオン/オフを切り替えます 摂取 ログパーティションへのログの取り込みを開始または停止するには、 投稿 のアイコンをクリックします。
- または、ログパーティションリストからログパーティションを選択し、 摂取 トグル。
Note:
- デフォルトのログ パーティションのログの取り込みを停止することはできません。
- パーティションのログの取り込みを停止すると、その特定のパーティションに対して構成されたログは破棄されます。
ログパーティションの削除
ログパーティションを削除するには、ログパーティションへのログの取り込みを停止し、設定された時間だけ待機する必要があります。ログパーティションを削除すると、ログパーティションの既存のログは完全に削除されます。
- LogicMonitorで、次の場所に移動します ログ > より多くのオプション > 設定.
- ノーザンダイバー社の 設定 ページ、下 パーティション、削除するログ パーティションを選択します。
- ノーザンダイバー社の パーティションを編集 パネルで、 削除 のアイコンをクリックします。
Note:
- デフォルトのパーティションは削除できません。
- ログパーティションを削除しても、LogicMonitorへのログの送信は停止されません。パーティションを削除すると、受信ログは自動的にデフォルトパーティションにルーティングされます。そのため、ログの取り込みが継続され、予期しない使用が発生する可能性があります。
- パーティションの削除は、ログの取り込みを停止することとは異なります。ログの取り込みを停止するには、ソース側でログ転送を無効にする必要があります。手順は、ログの種類とソースシステムによって異なります。例えば、MSPで顧客がオフボードする場合、取り込みを停止してパーティションを削除する前に、ログの送信が停止されていることを確認してください。
- パーティションを削除する前に、ログの取り込みを停止する必要があります。取り込みを停止した後、削除が許可されるまでに24時間の冷却期間が必要です。
ログパーティションのユーザーアクセス制御
ログパーティションを作成、表示、管理するには、パーティションに対するグローバル管理権限とリソースグループに対するグローバル管理権限が必要です。ログパーティション内のログの表示と検索には、パーティションの表示権限に加えて、テナントリソースグループの表示権限も使用されます。
ログ パーティションの表示または管理権限を割り当てるには:
- LogicMonitorでは、 設定 > ユーザーと役割 > 役割の追加.
- ソフトウェア設定ページで、下図のように ログとトレース タブ、 パーティション、役割に割り当てる権限を選択し、 次へ: 終了.
リソース グループに基づくログ パーティションのユーザー アクセス制御
ログ パーティションのアクセス許可に対してリソース グループのアクセス許可がどのように継承されるかを理解するには、次の点を参照してください。
- すべてのログパーティションに対するグローバル管理権限と、すべてのリソースグループを管理するグローバル権限を持っている場合は、ログパーティションを作成、表示、管理できます。また、これらの権限があれば、ログパーティションの取り込みを停止および開始することもできます。
- ログ クエリを使用して検索するには、次の権限が必要です。
- ログ表示権限
- ログパーティションのグローバル表示権限
- tenant.identifier で構成された対応するリソース グループの表示権限
- すべてのログ パーティションに対する表示アクセス権と、それぞれのテナントに構成されたリソース グループに対する表示アクセス権を持つユーザーは、パーティションを表示し、パーティション内のログを検索できます。