Visualización de incidencias
La visualización de problemas le ayuda a identificar nuevos problemas en los logs del rango temporal seleccionado. Estas son las incidencias encontradas en el rango de tiempo seleccionado, pero no están presentes en el rango de tiempo base, normalmente últimas 12 horas, especificado para el análisis.
La visualización de incidencias analiza los logs en el siguiente orden:
-
Crea clusters de registros de log agrupando registros de log similares. Para obtener más información sobre la agrupación en clusters, consulte Visualización de clusters.
-
Los clusters que son comunes en ambos rangos de tiempo se eliminan.
A continuación, aplica la utilidad cluster compare para realizar la comparación entre los clusters únicos en los dos rangos de tiempo. Para obtener más información sobre cómo funciona cluster compare, consulte Use Cluster Compare Utility y clustercompare.
-
En el resto de los registros de log, solo se muestran aquellos que tienen palabras clave relacionadas con problemas como error o excepción, o etiquetas relacionadas con problemas. Puede personalizar los orígenes para agregar nuevas etiquetas e indicaciones de prioridad de problemas a los logs mediante las definiciones de etiquetas del origen. Consulte Uso de etiquetas en los orígenes.
Tiempo de base: este es el rango temporal que mejor agrupa el juego típico de logs que generaría el sistema. Seleccione el rango temporal que captura todo el ciclo de generación de logs, por ejemplo, 8 horas, 12 horas, 1 día o 5 días. Un rango de línea base más largo puede aumentar el tiempo de ejecución de la consulta.
Rango de tiempo para el análisis: es el rango de tiempo que tiene los logs de su interés para el análisis. Utilice el selector de tiempo para identificar este rango.
Cómo se identifica el ámbito de comparación: según la selección del tiempo base y el rango de tiempo de los logs para el análisis, primero se corrige el rango de tiempo para el análisis. A continuación, se ubica el rango base para preceder al rango temporal del análisis.
Por ejemplo, si selecciona el rango de tiempo de análisis como Last 60 minutes
y el rango base como 12 hours
, entonces:
|=================================|========================|
Baseline Time Range | Analysis Time Range
12 hours before Last 60 minutes | Last 60 minutes
Example: 8AM - 8PM Today | 8PM - 9PM Today