Protokolldaten nach Zeitintervall anzeigen
Die von IBM Cloud Logs angezeigten Protokolldaten können nach einem bestimmten Zeitintervall gefiltert werden.
Die Begrenzung nach Zeitintervall kann in Verbindung mit Filtern verwendet werden, wobei die Suche mithilfe von Lucene oder DataPrime durchgeführt wird.
Zugriff auf Explore
Sie können Protokolle über die Anzeige "Untersuchen" abfragen:
-
Klicken Sie auf das Symbol Protokolle durchsuchen
> Protokolle.
-
(Optional) Wenn Sie archivierte Daten aus den Analysieren und per Alert warnen-oder Speichern und durchsuchen-Pipelines untersuchen wollen, klicken Sie auf Archivieren. Um zu den Daten zurückzukehren, die derzeit im Prioritätserkenntnisse-Pipeline verwaltet werden, klicken Sie auf Prioritätsprotokolle.
Zeitintervall angeben
Standardmäßig werden die letzten 15 Minuten der Daten angezeigt. Sie können das Zeitintervall der angezeigten Protokolldaten ändern.
-
Klicken Sie auf die Zeitintervallauswahl. Bei unveränderter Änderung wird Letzte 15 Minuten angezeigt. Bei einer Änderung wird das ausgewählte Intervall angezeigt.
-
Wählen Sie das einzuschließenden Intervall aus:
- Schnell
- Ermöglicht die schnelle Auswahl eines Zeitintervalls. Beispiel: Alle Protokolldaten für Heute oder in den letzten sechs Stunden. Für Schnellintervalle können Sie angeben, wie oft die Abfrage automatisch aktualisiert wird.
- Relativ
- Ermöglicht Ihnen die Angabe eines Zeitintervalls relativ zur aktuellen Uhrzeit, die die konfigurierten Sekunden, Minuten, Stunden oder Tage für die konfigurierten Sekunden, Minuten, Stunden oder Tage zurückblickt. Beispiel: Vor 6 Tagen bis vor 3 Tagen.
- Angepasst
- Ermöglicht die Angabe eines bestimmten Start-und Enddatums und einer bestimmten Uhrzeit für die Anzeige.
- Tags
- Ermöglicht das Filtern von Protokollen nach Tags.
Filter und Suchabfragen zurücksetzen
Sie können alle Filter und Abfragen löschen, indem Sie auf Zurücksetzen klicken.
Ansicht speichern
Sobald Sie Ihre Ansicht mit den Protokollsätzen haben, die Sie mithilfe von Filtern oder Suchen anzeigen möchten, können Sie die Ansicht für die zukünftige Verwendung speichern.
So speichern Sie eine Ansicht:
-
Klicken Sie auf die Option für Nicht gespeicherte Ansicht.
-
Geben Sie den Namen für Ihre Ansicht ein.
-
Optional können Sie angeben, ob Sie die Abfrage und die Filter als Teil der Ansicht speichern wollen.
-
Optional angeben, ob die Ansicht beim Öffnen von IBM Cloud Logs als Standardansicht festgelegt werden soll
-
Wählen Sie aus, ob die Ansicht für Sie privat oder mit anderen Benutzern geteilt werden soll.
-
Klicken Sie auf SAVE, um Ihre Ansicht zu speichern.