【正文】
能主要由搜索語(yǔ)句、時(shí)間范圍、索引庫(kù)、過(guò)濾字段、過(guò)濾、字段及搜索結(jié)果七部分組成。備注: 歷史記錄:只顯示最近查詢的前10條搜索語(yǔ)句。具體操作請(qǐng)參考:。保存PDF,如圖:、簡(jiǎn)單搜索規(guī)則 全文檢索包含以下規(guī)則:216。 AND(AND必須大寫) 搜索條件必須同時(shí)包含A和B (例:A AND B )例:err_type : 0 AND hsm_port : 1808,如圖:216。 +(加號(hào)) 搜索結(jié)果必須包含該項(xiàng) (例:A OR +B ,必須有B,可以沒(méi)有A)例:err_type : 0 OR +hsm_port : 1808A和B同時(shí)存在,如圖:只存在B,如圖:216。 引號(hào)內(nèi)內(nèi)容完全匹配查詢(結(jié)果不區(qū)分大小寫) (例:phrase loading)例:20151123123336749f9439c5d742ee9d2ba7283ebe36f5,如圖:216。 message:A 匹配message字段值包含A例:_type : 03,如圖:216。 A AND (B OR C) 匹配的數(shù)據(jù)中必須包含A,還要包含及B或者C中的任一個(gè)包含A和B或者包含A和C的情況,如圖:例:ExecuteThread AND (13100030063 OR 1448253211596),如圖:A、B、C三個(gè)條件同時(shí)包含的情況,如圖:例:ExecuteThread AND (13100010110 OR 1448253211596),如圖:216。 = 或 TO*(TO必須大寫) 搜索匹配字段大于等于(例:num:[300 TO *] 或num: =300)例:TASK_ID : [72 TO *],如圖:TASK_ID : =72,如圖:216。 { A TO B }(TO必須大寫) 搜索匹配范圍之內(nèi)(不包含邊界值) (例:num:{ 300 TO 400 },效果等同于:num:(300 AND 400))例:TASK_ID : ( 72 AND 94 ),如圖:216。 _missing_:content 字段空檢索(字段不存在),匹配不存在字段content的數(shù)據(jù)。 _exists_:content 支持字段存在檢索,匹配存在字段content的數(shù)據(jù)。 A AND (B OR C) AND num:[400 TO 499] AND message:use*例:TASK_ID : 78 AND (ORG_ID : 1 OR platform : android) AND DATA_ID : [10 TO 100] AND HOST_NO : 如圖: 特殊字符處理包含以下規(guī)則,如圖:216。時(shí)間說(shuō)明:最近1小時(shí):以當(dāng)前系統(tǒng)時(shí)間為標(biāo)準(zhǔn),往前推1小時(shí),單位精確到秒。自定義:“類型”可選擇“最近”和“前”,“數(shù)量”可根據(jù)自己查詢需求填寫,“單 位”可選擇“分鐘”、“小時(shí)”、“天”、“周”和“月”。、過(guò)濾字段顯示從日志里面添加的搜索內(nèi)容,包括搜索字段+具體內(nèi)容,查詢數(shù)據(jù)。添加搜索字段后,默認(rèn)為“啟用”。點(diǎn)擊按鈕出現(xiàn)藍(lán)色陰影后,禁用該條件。點(diǎn)擊“圓形按鈕”(默認(rèn)啟用查詢),變否定條件查詢。點(diǎn)擊按鈕出現(xiàn)藍(lán)色陰影后,禁用該條件。如圖:、添加到搜索(AND)。(和添加到搜索(AND)相同)、從搜索中排出(注:想要排出的查詢條件必須顯示在“過(guò)濾字段”中)。如圖:、過(guò)濾可通過(guò)“采集任務(wù)”、“采集任務(wù)分組”和“目標(biāo)主機(jī)”快速過(guò)濾,其中“目標(biāo)主機(jī)”過(guò)濾條件是在“索引庫(kù)”的條件下進(jìn)行過(guò)濾的。點(diǎn)擊“字段”下的某個(gè)字段,搜索文本框中顯示該字段名,然后手動(dòng)補(bǔ)充該字段的具體內(nèi)容,點(diǎn)擊查詢。列表格式:表格格式:、策略配置、數(shù)據(jù)采集數(shù)據(jù)采集功能包括“采集任務(wù)”、“任務(wù)分組”和“任務(wù)下發(fā)”三部分。、任務(wù)分組在查詢采集任務(wù)時(shí),為了方便查詢,創(chuàng)建采集任務(wù)時(shí),需把任務(wù)歸屬至預(yù)先創(chuàng)建的分組中,故系統(tǒng)中至少存在一個(gè)任務(wù)組。任務(wù)分組以樹形結(jié)構(gòu)顯示。216。一個(gè)任務(wù)組下可以存在多個(gè)子任務(wù)組,且同一任務(wù)組下的子任務(wù)組不能同名或?yàn)榭铡?修改:可隨意修改被采集任務(wù)使用 (或未被使用)的任務(wù)組的名稱。 刪除:只允許刪除未被使用的任務(wù)組。 查詢:每個(gè)任務(wù)組都是獨(dú)立存在的。、創(chuàng)建任務(wù)采集任務(wù)主要是由任務(wù)的基本信息、采集方式、數(shù)據(jù)展示、執(zhí)行計(jì)劃、存儲(chǔ)方式和任務(wù)摘要六部分組成的??梢酝ㄟ^(guò)“上一步”或者“下一步”導(dǎo)航進(jìn)行配置;為了用戶使用方便,用戶可以通過(guò)鼠標(biāo)點(diǎn)擊每一步的大菜單上的鏈接,直接進(jìn)入到該步的配置項(xiàng)頁(yè)面。 基本配置:設(shè)置任務(wù)的基本信息。采集代理顯示的是已注冊(cè)代理的代理名稱。 采集方式:分為主動(dòng)采集和被動(dòng)采集兩大部分。主動(dòng)采集方式有:FTP文件采集、通用數(shù)據(jù)庫(kù)采集、SSH遠(yuǎn)程監(jiān)聽文件、本地文本文件、SCP文件采集、Telnet遠(yuǎn)程監(jiān)聽文件和WMI。被動(dòng)采集方式有:Syslog采集、SnmpTrap采集和自定義被動(dòng)采集。 不同的采集方式,其配置信息也不同。 如圖:()216。 數(shù)據(jù)樣例:系統(tǒng)對(duì)目前配置的數(shù)據(jù)源頭的采集,或者用戶COPY進(jìn)來(lái)的數(shù)據(jù)。 數(shù)據(jù)類型:顯示數(shù)據(jù)標(biāo)準(zhǔn)化策略,將非結(jié)構(gòu)化的數(shù)據(jù)標(biāo)準(zhǔn)化。“添加新數(shù)據(jù)類型”的具體操作請(qǐng)參考: 創(chuàng)建規(guī)則。 執(zhí)行計(jì)劃:配置數(shù)據(jù)采集任務(wù)的執(zhí)行頻率。如圖:216。存儲(chǔ)方式:包括