PDF

Monitorowanie logów tekstowych

NetCrunch pozwala na monitorowanie treści plików tekstowych i posiada specjalny czujnik dla dziennika logów tekstowych.

Ustawienia węzłaMonitorowanieDodaj czujnik monitorujący

NetCrunch posiada dwa poziomy monitorowania plików z logami. Proste monitorowanie może być ustawione w czujniku pliku (korzystając z Udostępniania przez Windows, FTP lub HTTP) który wyszukuje konkretnych wzorców tekstu w plikach logów.

Bardziej zaawansowane monitorowanie logów umożliwia czujnik logów tekstowych, który parsuje plik. Potem program zbiera i powiadamia o wynikach parsowanych wpisów.

Czujnik logu tekstowego

FTP/S, HTTP/S, SSH/Bash, SFTP, Windows/SMB, TFTP

Czujnik ten parsuje plik i przekształca każdy wpis w listę właściwości, które potem mogą być przefiltrowane tak jak każdy inny typ logu (dziennik zdarzeń Windows czy syslog). Pozwala to na większą kontrolę tego, w jaki sposób wyzwalane są alerty; umożliwia też lepszą analizę wpisów zebranych w dzienniku zdarzeń.

Czujnik logów tekstowych pozwala na zdalne monitorowanie dzienników za pomocą:

  • Windows
  • FTP/S
  • HTTP/S

Czujnik logów tekstowych pozwala na zdalne monitorowanie dużych plików w systemie Windows (przetestowane na gigabajtowych plikach); niestety w przypadku FTP or HTTP wymagane jest pobranie całych plików.

NetCrunch zawiera przykładowe formaty logów tekstowych, pozwala też na definiowanie własnych formatów za pomocą wyrażeń parsujących tekst.

Wyrażenia parsujące tekst loga

Monitorowanie > Wyrażenia parsujące tekst > Wyrażenia logu tekstowego

Wartości oddzielone

Najbardziej odpowiednie dla formatów prostych logów, gdzie każda linia zawiera pola oddzielone pojedyńczym znakiem.

Przykładowo linia taka może wyglądać jak poniżej:

  11/19/15 7:20:38 am,Information,Monitor started

i możemy utworzyć definicję która sprawi że program będzie przekształcać taki wpis, dzieląc linię loga na pola:

  • Czas
  • Ranga
  • Komunikat

Wyrażenia regularne

W przypadku logów bez separatora między polami, możemy użyć wyrażeń regularnych. Wyrażenie musi zawierać grupy wyszukiwania w celu identyfikacji każdego pola.

Prosty przykład.

W tym przykładzie nasz log zawiera na początku liczbę a potem komunikat aż do końca linii.

10345 : Error during loading module.

Wyrażenie:

([0-9]*) : (.*)

Aby zarządzać tym logiem, możemy zdefiniować dwa pola:

  • ProcessId
  • Komunikat

Wyrażenie regularne pozwala na natychmiastowe testowanie zdefiniowanego wyrażenia;

Parsing Expression Editor

czujniklogmonitorsensortekstowytexttext+logwpis

Alerty

  • Alert jeżeli wystąpił błąd odczytu logu
  • Alert dla wpisu w pliku tekstowym

Na przykład, dla naszego prostego logu możemy zdefiniować alert:

Simple Text Log Alert

Liczniki

Program może również wyzwolić alert dla następujących liczników wydajnościowych:

  • % Dostępności
  • Wygenerowane alerty
  • Przetworzone wpisy do dziennika
  • Odrzucone wpisy do dziennika
  • Rozmiar

czujniklogmonitorsensortekstowytexttext+logwpis