Docs » Splunk Log Observer Connect » View overall system health using the timeline

View overall system health using the timeline 🔗

The Log Observer timeline displays a histogram of logged events over time, grouped by values of the message field severity. Note that Log Observer Connect has no default aggregation. You can change Log Observer’s default aggregation by changing the value in the Group by field. To learn more, see ログ集計を使用してフィールドごとにログをグループ化する.

これらの機能は、タイムラインを使ってシステムの健全性を確認するのに役立ちます:

  • ヒストグラムを確認して、エラーの重大度レベルの広がりを確認してください。

    • ヒストグラムは、重大度値を時間間隔(ヒストグラムバケット)で表示します。ログ処理サービスは、受信データからこれらの重大度値を抽出します。各ヒストグラム区間には、重大度値の列が積み重なって表示され、各値には固有の色が付きます。列の各値を色で識別するには、タイムラインの凡例を使用します。

  • 左上のタイムピッカーを調整します。

    各ヒストグラムバケットの時間を調整するには、タイムピッカーを使用します。

    • Histograms display over a previous time period. Log Observer calculates the time intervals for each histogram bucket. The duration of each interval appears in the control bar.

    • 特定の期間のヒストグラムを表示するには、Custom Time オプションを使用します。

    • デフォルトでは、ヒストグラムの期間は Last 5 minutes で、ログデータの最後の5分間のバケットを表示します。前述の例では、10,306件のログイベントがあり、ヒストグラムバケットの時間間隔は10秒です。

  • タイムラインのバケットをハイライトして、期間を絞り込みます。Log Observer は、ハイライトした部分にドリルダウンし、ヒストグラムは新しい期間の結果を表示します。バケットをハイライトするには、以下のようにします:

    1. タイムラインのどこかをクリックし、ドラッグして拡大したい時間間隔を囲みます。

    2. 選択を受け入れるには、Filter to selection をクリックします。Log Observerは、期間とヒストグラムバケットを再計算し、結果を表示します。

このページは 2024年10月03日 に最終更新されました。