Monitorowanie logów tekstowych
NetCrunch pozwala na monitorowanie treści plików tekstowych i posiada specjalny czujnik dla dziennika logów tekstowych.
Ustawienia węzłaMonitorowanieDodaj czujnik monitorujący
NetCrunch posiada dwa poziomy monitorowania plików z logami. Proste monitorowanie może być ustawione w czujniku pliku (korzystając z Udostępniania przez Windows, FTP lub HTTP) który wyszukuje konkretnych wzorców tekstu w plikach logów.
Bardziej zaawansowane monitorowanie logów umożliwia czujnik logów tekstowych, który parsuje plik. Potem program zbiera i powiadamia o wynikach parsowanych wpisów.
Czujnik logu tekstowego
FTP/S, HTTP/S, SSH/Bash, SFTP, Windows/SMB, TFTP
Czujnik ten parsuje plik i przekształca każdy wpis w listę właściwości, które potem mogą być przefiltrowane tak jak każdy inny typ logu (dziennik zdarzeń Windows czy syslog). Pozwala to na większą kontrolę tego, w jaki sposób wyzwalane są alerty; umożliwia też lepszą analizę wpisów zebranych w dzienniku zdarzeń.
Czujnik logów tekstowych pozwala na zdalne monitorowanie dzienników za pomocą:
- Windows
- FTP/S
- HTTP/S
Czujnik logów tekstowych pozwala na zdalne monitorowanie dużych plików w systemie Windows (przetestowane na gigabajtowych plikach); niestety w przypadku FTP or HTTP wymagane jest pobranie całych plików.
NetCrunch zawiera przykładowe formaty logów tekstowych, pozwala też na definiowanie własnych formatów za pomocą wyrażeń parsujących tekst.
Wyrażenia parsujące tekst loga
Monitorowanie > Wyrażenia parsujące tekst > Wyrażenia logu tekstowego
Wartości oddzielone
Najbardziej odpowiednie dla formatów prostych logów, gdzie każda linia zawiera pola oddzielone pojedyńczym znakiem.
Przykładowo linia taka może wyglądać jak poniżej:
11/19/15 7:20:38 am,Information,Monitor started
i możemy utworzyć definicję która sprawi że program będzie przekształcać taki wpis, dzieląc linię loga na pola:
- Czas
- Ranga
- Komunikat
Wyrażenia regularne
W przypadku logów bez separatora między polami, możemy użyć wyrażeń regularnych. Wyrażenie musi zawierać grupy wyszukiwania w celu identyfikacji każdego pola.
Prosty przykład.
W tym przykładzie nasz log zawiera na początku liczbę a potem komunikat aż do końca linii.
10345 : Error during loading module.
Wyrażenie:
([0-9]*) : (.*)
Aby zarządzać tym logiem, możemy zdefiniować dwa pola:
- ProcessId
- Komunikat
Wyrażenie regularne pozwala na natychmiastowe testowanie zdefiniowanego wyrażenia;
Alerty
- Alert jeżeli wystąpił błąd odczytu logu
- Alert dla wpisu w pliku tekstowym
Na przykład, dla naszego prostego logu możemy zdefiniować alert:
Liczniki
Program może również wyzwolić alert dla następujących liczników wydajnościowych:
- % Dostępności
- Wygenerowane alerty
- Przetworzone wpisy do dziennika
- Odrzucone wpisy do dziennika
- Rozmiar