Esta página ha sido traducida por una máquina.

Búsqueda en la interfaz de usuario

Uso de filtros de ámbito

Los filtros de ámbito permiten definir el contexto global en la consola de Logging Analytics y mantenerlo en el explorador de logs y en el panel de control. El contexto global se puede definir para los recursos de Logging Analytics, como grupos de logs de entidades y juegos de logs.

  1. Haga clic en el icono Filtro icono de Filtro en Logging Analytics, en la esquina superior izquierda del explorador de logs o en la página de detalles del panel de control, para abrir el cuadro de diálogo Filtro de ámbito. Seleccione el contexto de alto nivel para los siguientes recursos:

  2. Región: seleccione las regiones de su arrendamiento en las que están disponibles los datos de log que desea buscar. En función de la selección de las regiones, se ajustan las opciones del resto de filtros.

    Si selecciona varias regiones, la búsqueda guardada que incluye el contexto del filtro de ámbito también tendrá la selección de varias regiones. La visualización resultante agrega un grupo implícito de varias regiones por campo. Si la visualización ya estaba en el máximo de campos de grupo por soportados, la región se concatena a uno de los campos de grupo por. Por ejemplo, el gráfico circular solo admite un grupo por campo.

    Algunas funciones, como los desgloses de gráficos, la exportación y el filtrado de barras laterales, no están soportadas cuando se seleccionan varias regiones. Puede descargar los resultados mediante el menú Acciones en lugar de exportarlos.

  3. Grupo de logs: por defecto, se selecciona el compartimento raíz y se activa la opción para incluir subcompartimentos. Con esta selección, se seleccionan para la búsqueda los grupos de logs del compartimento raíz y los subcompartimentos de la jerarquía. Puede modificar este ámbito para reducir la búsqueda de los grupos de logs en Compartimento de grupo de logs. Active Incluir subcompartimentos para recorrer los subcompartimentos de la selección del compartimento para buscar los logs.

    Nota

    Si selecciona un compartimento para un grupo de logs y no encuentra el recurso que está buscando, verifique que tiene acceso de usuario para ese compartimento.
  4. Entidad: introduzca el nombre de la entidad cuyos logs desea buscar.

    La casilla de control Entidades dependientes se activa automáticamente para incluirla en el ámbito para buscar los logs. Esto es especialmente útil cuando se especifica una entidad compuesta en el campo Entidad. Si es necesario, puede desactivar la casilla de control.

  5. Juego de logs: si la partición de log está activada en su arrendamiento, puede seleccionar uno, varios o todos los juegos de logs.

  6. Haga clic en Aplicar para ver los resultados de la consulta de log modificada en el explorador de logs.

  7. Opcionalmente, puede seleccionar campos para utilizarlos como filtros en el filtro de ámbito.

    En el panel Campos del explorador de logs, haga clic en el menú Acciones Icono de menú Acciones situado junto al campo y seleccione Agregar a filtros de ámbito. El campo aparece ahora como filtro en el cuadro de diálogo Filtro de ámbito.

Después de aplicar el filtro de ámbito, puede ver los filtros aplicables junto al icono Filtro en forma de botones de anidado. Haga clic en el botón de anidado para modificar el filtro de ámbito. Haga clic en (x) en la columna para eliminar ese filtro.

A continuación se muestran algunas de las propiedades del contexto global del filtro de ámbito:

  • La selección y los cambios en el filtro de ámbito y el rango de tiempo se traspasan entre el explorador de logs y el panel de control.

  • Puede guardar la selección de tiempo y filtro de ámbito mediante la búsqueda guardada y volver a utilizarla en un momento posterior si es necesario.

Búsqueda de logs por entidades

Puede utilizar el campo Entidad de la sección Anclado de Oracle Logging Analytics para filtrar los logs por una entidad o por varias entidades.

Las entidades son recursos, como máquinas host, bases de datos y componentes de Oracle Fusion Middleware, que se pueden gestionar y supervisar en Oracle Management Cloud.
Para buscar logs para las entidades de la aplicación RideShare:
  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  2. En el panel Campos, en la sección Anclado, haga clic en Entidad.
  3. En el cuadro de diálogo Entidad, seleccione las entidades necesarias y haga clic en Aplicar.
    Nota

    En el cuadro de diálogo Entidad, puede ver la tendencia de incidencia de las entidades disponibles como minigráficos. Para el ejemplo anterior, se muestran minigráficos cuando se generan entradas de log correspondientes a las entidades disponibles según el rango de tiempo seleccionado en el selector de tiempo en la esquina superior derecha del cuadro de diálogo.

Usar la opción de filtro

Puede utilizar la opción de filtro en las visualizaciones que generan una tabla de registros para filtrar los datos del log con los campos disponibles en los registros de log.

En las visualizaciones que proporcionan una tabla de registros, haga clic en el valor del campo para ver las opciones de filtrado. En el siguiente ejemplo, los registros con el gráfico de histograma tienen una tabla de registros con los valores disponibles para campos como entidad, tipo de entidad, origen de log y nombre de host.

Al hacer clic en el valor del campo, están disponibles las siguientes opciones de filtro:

  • Agregar a búsqueda: el campo en el que haya hecho clic se agrega a la consulta de búsqueda y los datos del log se filtran para incluir el campo correspondiente en la búsqueda. Por ejemplo, si hace clic en el valor de tipo de entidad Host (Linux) y especifica que se agregue a la búsqueda, la consulta de búsqueda anterior se actualiza para incluir 'Entity Type'='Host (Linux)' en la cadena de búsqueda.
  • Excluir de la búsqueda: de esta forma se excluye el campo de la búsqueda y se genera un resultado ajustado de registros de log que no contienen el valor de campo especificado. Por ejemplo, si hace clic en el valor de origen de log Linux Syslog Logs y especifica que se excluya de la búsqueda, la consulta de búsqueda anterior se actualiza para que incluya 'Log Source'!='Linux Syslog Logs' en la cadena de búsqueda. Los datos de log resultantes solo tendrán los registros de log que no se recopilen del origen de log especificado.

Filtrado de logs por atributos y campos anclados

También puede filtrar los datos mediante los orígenes y los campos de los mensajes de log.

  • Los atributos de Anclado permiten filtrar los datos de log en función de los siguientes elementos:

    • Orígenes, como logs de base de datos, logs de Oracle WebLogic Server, etc.

    • Entidades de log, que son los nombres de archivos log reales.

    • Etiquetas, que son etiquetas agregadas a entradas de log cuando las entradas de log coinciden con condiciones definidas específicas. Consulte Uso de etiquetas en los orígenes.

    • Nombres de carga de los datos de log cargados bajo demanda. Consulte Carga de logs bajo demanda.

    Por defecto, las entidades y los detalles de recopilación están disponibles en el cubo Anclado del panel Campos para filtrar. Puede anclar campos adicionales al cubo Anclado según su uso. Una vez anclados, los campos se mueven al cubo Anclado. Puede anular la asociación de cualquier campo y eliminarlo del cubo Anclado y moverlo de nuevo al cubo Calculado u Otro.

  • En función de la búsqueda y las consultas, Oracle Logging Analytics agrega automáticamente campos al cubo Calculado para su consulta rápida. Puede anclar un campo que esté disponible en el cubo calculado. A continuación, el campo anclado se mueve al cubo Anclado.

  • Puede anclar cualquier campo del cubo Otros y moverlo al cubo Anclado. Si utiliza un campo del cubo Otros en la búsqueda o consulta, se mueve al cubo Calculado.

Filtrado de logs por atributos de origen

En el panel Fields de Oracle Logging Analytics, puede utilizar el campo Log Source para filtrar logs por los atributos de origen, como el origen de log y las entidades de log.

Por ejemplo, para buscar logs para un origen de log concreto, como los logs de alertas del listener de base de datos:
  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  2. En la sección de campos Anclado, haga clic en Origen de log.
  3. En el cuadro de diálogo Origen, seleccione Logs de alertas de listener de base de datos y haga clic en Aplicar.
    Nota

    • En el cuadro de diálogo Origen, puede ver la tendencia de incidencia de los orígenes disponibles como minigráficos. Se muestran minigráficos cuando se generan entradas de log correspondientes a los orígenes de log disponibles según el rango de tiempo seleccionado en el selector de tiempo en la esquina superior derecha del cuadro de diálogo.

    • Puede seleccionar todos los elementos de la lista seleccionando la casilla de control en el panel de cabecera de la parte superior izquierda.

Filtrado de logs por etiquetas

Las etiquetas que representan las condiciones del problema, como deadlock condition, memory issue, stuck thread, connection issue, abnormal termination, etc., se agregan a los orígenes de log que cumplan con cualquiera de las condiciones del problema. Por lo tanto, puede filtrar los logs especificando la etiqueta para la condición de problema que está buscando.

En el panel Fields de Oracle Logging Analytics, puede utilizar el campo Label para filtrar los datos del log por las etiquetas de datos.

  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  2. En el panel Visualizar, seleccione Registros con histograma.
  3. En la sección Anclado, haga clic en Etiqueta.
  4. En el cuadro de diálogo Etiqueta, seleccione la etiqueta que desea analizar, como CriticalError, y haga clic en Aplicar.
    Nota

    • En el cuadro de diálogo Etiqueta, puede ver la tendencia de incidencia de las etiquetas disponibles como minigráficos. Se muestran minigráficos cuando se generan entradas de log correspondientes a las etiquetas disponibles según el rango de tiempo seleccionado en el selector de tiempo en la esquina superior derecha del cuadro de diálogo.

    • Puede seleccionar todos los elementos mostrados seleccionando la casilla de control en el panel de cabecera de la esquina superior izquierda del cuadro de diálogo.

  5. En la sección Anclado del panel Campos, arrastre y suelte Etiqueta en la sección Campos de visualización del panel Visualizar.
Oracle Logging Analytics muestra todas las entradas de log que pertenecen a la etiqueta seleccionada.

Filtrado de logs por los datos cargados bajo demanda

En el panel Campos de Oracle Logging Analytics, puede utilizar el campo Nombre de carga para filtrar los datos del log por los datos cargados bajo demanda.

Por ejemplo, para buscar datos de log cargados para errores de Microsoft SQL Server:
  1. Asegúrese de haber cargado los datos de log bajo demanda especificados en Carga de logs bajo demanda.
  2. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  3. En el panel Visualizar, seleccione Registros con histograma.
  4. En la sección Anclado del panel Campos, haga clic en Nombre de carga.
  5. En el cuadro de diálogo Nombre de carga, seleccione la entrada que desea analizar (por ejemplo, MicrosoftSQLServer_ErrorLog) y haga clic en Aplicar.
    Nota

    • En el cuadro de diálogo Nombre de carga, puede ver la tendencia de incidencia de las cargas disponibles como minigráficos. Se muestran minigráficos cuando se generan entradas de log correspondientes a las cargas disponibles según el rango de tiempo seleccionado en el selector de tiempo en la esquina superior derecha del cuadro de diálogo.

    • Puede seleccionar todos los elementos de la lista seleccionando la casilla de control en el panel de cabecera de la parte superior izquierda.

Oracle Logging Analytics muestra todas las entradas de log para el nombre de carga on-demand.

Filtrado de logs por campos en mensajes de log

Puede buscar logs mediante campos en el panel Campos.

En el panel Campos de Oracle Logging Analytics se muestran los atributos de campo en función de los cuales puede filtrar datos de log.

Por ejemplo, para filtrar solo aquellos logs en los que el tipo de entidad sea Oracle WebLogic Server y los valores del atributo de campo Gravedad son ERROR y NOTIFICATION:
  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  2. En el panel Campos, haga clic en Tipo de entidad.
  3. En el cuadro de diálogo Tipo de entidad, seleccione Oracle WebLogic Server y haga clic en Enviar.
  4. En el panel Campos, haga clic en Gravedad.
  5. En el cuadro de diálogo Gravedad, seleccione ERROR y NOTIFICATION y haga clic en Enviar.
    En el cuadro de diálogo <nombre de campo> seleccionado, puede ver la tendencia de incidencia para el valor de campo disponible como minigráficos. Se muestran minigráficos cuando se generan entradas de log correspondientes a los valores de campo disponibles según el rango de tiempo seleccionado en el selector de tiempo en la esquina superior derecha del cuadro de diálogo.

    Puede seleccionar todos los elementos mostrados seleccionando la casilla de control en el panel de cabecera de la esquina superior izquierda del cuadro de diálogo.

    Nota

    Los campos, como Mensaje, que tengan demasiados valores grandes o distintos no se pueden filtrar mediante el panel Campos. Consulte Lista de campos no utilizables como facetas para conocer los campos que no se pueden filtrar mediante el panel Campos.

    Si intenta filtrar estos campos, Oracle Logging Analytics muestra un mensaje que indica que no se pueden mostrar los valores del campo seleccionado.

    Sin embargo, puede agregar cualquier campo de este tipo a la sección Campos de visualización.

  6. En el panel Campos, arrastre el atributo Gravedad y suelte el atributo en la sección Campos de visualización del panel Visualizar.
Cambio del nombre de un campo

Puede utilizar el comando rename para cambiar el nombre de uno o más campos.

Al cambiar el nombre de los campos definidos por el sistema, puede controlar los nombres de los campos en el momento de generar informes. Consulte rename.

Por ejemplo, para cambiar el nombre del campo Dirección IP de host (cliente) a clientip, en el campo Buscar de Oracle Logging Analytics, debe introducir el siguiente comando y pulsar Intro:

* | rename 'Host IP Address (Client)' as clientip

Nota

El cambio de nombre es solo una operación de tiempo de ejecución y no afecta al almacenamiento de datos subyacente.

Filtrado de logs por rango de campos

Para los campos con valores numéricos, puede utilizar la opción bucket para agrupar los registros de log en cubos según el rango de valores de un campo. En la ventana emergente resultante se muestran los recuentos y el minigráfico en función de los cubos de rango en lugar de los valores distintos.

  1. Haga clic en el icono Acciones (acciones) junto al campo.

    El cuadro de diálogo muestra las siguientes opciones:
    • Filtrar: para mostrar los distintos valores individuales del campo

    • Cubo: para mostrar los rangos del campo

  2. Seleccione Cubo.

    En el cuadro de diálogo, puede ver el recuento de incidencias para el campo como rangos.

    Cuando el campo seleccionado se presenta en las visualizaciones, como el gráfico circular, el gráfico de barras o el gráfico de rectángulos, la tendencia se basará en los rangos de valores y no en los distintos valores individuales.

Excluir valores de campo de la búsqueda

Una vez generado el resultado del filtro, puede usar la opción de filtro en cualquiera de las visualizaciones con tabla de registros para excluir un valor de campo de la búsqueda. Sin embargo, si desea excluir valores específicos antes de la búsqueda, puede seleccionarlos en el cuadro de diálogo de filtro.

Para obtener más información sobre la opción de filtro, consulte Uso de la opción de filtro.

Por ejemplo, para excluir la búsqueda de logs para un origen de log concreto, como los logs de alertas del listener de base de datos:
  1. Abra el menú de navegación y haga clic en Observación y gestión. En Logging Analytics, haga clic en Explorador de logs.
  2. En la sección de campos Anclado, haga clic en Origen de log.
  3. En el cuadro de diálogo Origen, seleccione Logs de alertas de listener de base de datos, active la casilla Excluir de búsqueda y haga clic en Aplicar.

    La consulta de la barra de consultas se actualiza con la relación != o not in para el origen seleccionado y el resultado se muestra a través de la visualización.

    Nota

    • Al volver a abrir el cuadro de diálogo Origen, por defecto, se muestran los orígenes seleccionados para su visualización, como se indica en la opción Seleccionado del menú Mostrar. Esta lista se obtiene de la ejecución de la consulta que puede ver actualmente en la barra de consultas. Para ver todos los orígenes, seleccione Disponible en el menú Mostrar. Ahora, todas las fuentes, incluso las que están excluidas de la búsqueda, se enumeran. Ahora puede modificar su preferencia de filtro.

    • Al volver a abrir el cuadro de diálogo Origen, si la casilla de control Excluir de búsqueda está activada, es una indicación de que algunos de los orígenes se excluyen de la búsqueda. Para excluir varios valores del origen de la búsqueda, mantenga activada la casilla de control Excluir de búsqueda y agregue más a la lista de exclusión seleccionando esos valores en el cuadro de diálogo Origen.