Получить любые логотипы
Агент OMS в Linux может собирать журналы Linux, а также изначально собирать журналы из MySQL, Apache и отслеживать Docker. Покажем, как отправить любые дополнительные журналы из файла в OMS через агент. Он работает как для Linux, так и для Windows, но в этом примере я буду использовать Ubuntu.
Эта функция в настоящее время находится в предварительной версии, поэтому мы должны сначала явно включить ее.
Если вы хотите остаться в графическом интерфейсе (а я на сегодня хочу), устанавливается собственный логотип, общий для всех наблюдаемых машин (разумеется, если такого логотипа нет на конкретной ОС, ничего отправляться не будет, но никаких ошибок › не будет). Если вам нужно настроить фактическую настройку для отдельной виртуальной машины, это возможно, но вы должны указать ее непосредственно в файле конфигурации данного агента OMS. Итак, давайте добавим правило для захвата определенного файла журнала.
Перейдите к настройкам OMS и добавьте новый логотип.
OMS хочет показать пример содержимого журнала. Отдельные голоса будут соответствовать линиям, и я использовал следующий собственный логотип:
Давайте подавать с помощью OMS.
Что следует рассматривать OMS как отдельные голоса? В моем случае это будут отдельные строки (мы перейдем к столбцам, которые анализируются в другом месте).
Следовательно, мы увидим, где можно найти журнал агента OMS. Я укажу конкретный файл, но можно и звездочкой. OMS не поддерживает ожидание изменения файла через некоторое время. использовать постоянно растущий лог, или создавать новый файл с паролем, например, через каждые 100Мб данных и т.д. (тогда вы используете звездочки).
В конце введите название пользовательского логотипа. Он будет установлен в системе как новый тип.
Теперь нам нужно немного подождать, может пройти некоторое время, прежде чем появятся логотипы.
Молодец, ему удалось получить свои специальные логотипы для OMS!
Разбираем лог нЕЎ
В OMS отдельные строки журнала представляют собой отдельные отчеты, и это нормально. Однако вся строка вводится как один атрибут RawData, который содержит информацию («столбцы»), которую можно анализировать для индексации и фильтрации.
В нашем списке элементов нажмите на три элемента и выберите элемент извлечения.
OMS использует интеллектуальную технологию синтаксического анализа, поэтому вам не нужно писать сложные шаблоны регулярных выражений, просто отметьте то, что вы считаете уникальным полем.
OMS покажет мне, как это будет выглядеть с другими голосами.
Сохраните извлечение и повторите для следующего элемента, а затем подождите некоторое время. OMS не может пойти и проанализировать обратные журналы, но новый может. Поэтому я создал еще несколько записей в журнале и посмотрим, как они отобразятся в OMS.
Обратите внимание, что поля анализируются и в основном синие, т.е. индексируются, и мы можем использовать их для выполнения различных операций фильтрации и агрегации, отображения графиков и т. д. Так, например, мы можем получить количество голов для каждой серьезности.
Запомните запрос, он скоро пригодится. Мы разобрали его, так что, как насчет того, чтобы сделать панель мониторинга?
Давайте создадим панель управления
Что, если бы мы сделали красивую картинку из предыдущего запроса? Нажмите зеленый + и перейдите на рабочий стол кольцевой диаграммы.
Введите наш запрос.
Тогда мы можем наслаждаться результатом.
Ты тоже можешьсоздайте сложный вид, который будет отображаться после нажатия — возможно, что-то вроде этого:
Все синее, но это тоже неправильно, не так ли? Давайте сопоставим цвета по-другому.
Давайте сделаем это для стенда. Итак, на главной панели управления OMS это:
Ну, когда мы нажимаем, мы попадаем сюда:
OMS может получить журнал из любого файла с помощью агента, проанализировать его поля и, наконец, отобразить четкую визуализацию. Вы не ограничены тем, что в основном говорит мне Microsoft — добавляйте то, что вам нужно, это просто.
Похожие треки
Native Azure Monitor и Microsoft Sentinel — это новые недорогие журналы и встроенная недорогая архивация — практика (часть 2) Мониторинг
Собственный Azure Monitor и Microsoft Sentinel, новые недорогие журналы и встроенное недорогое архивирование — анализ затрат (часть 1) Мониторинг
Исследуйте Azure Sentinel с помощью Fluent Bit, Blob и Azure Data Explorer Monitoring
Анализируйте поведение пользователей в Интернете с помощью Microsoft Clarity — всегда бесплатно Мониторинг
Распределенная трассировка с помощью OpenTelemetry, Python и Azure Monitor (2): дополнительные инструменты, визуализация и расширенный мониторинг запросов
Я работаю в Microsoft в качестве архитектора облачных решений Azure. Все на этом сайте выражает мое личное мнение, взято из общедоступных источников и никоим образом не выражает мнение Microsoft.