日志文件分析器定义“日志文件分析器定义”页面用于定义用于分析日志文件的模板和参数。定义随后会被分配给使用“日志分析器”页面的计算机 ID。日志分析器最初的访问权限为个人,但可以与其他用户共享。 日志文件分析周期 无论何时更改日志文件,都会触发对日志文件的分析。在大多数情况下,这包括在文件的末尾附加新文本。为避免每次更新文件后从头扫描整个日志文件,代理按如下方式分析日志文件:
注:分析日志文件本身不是程序事件。仅使用“日志分析器”、“分配分析器集”或“分析器摘要”进行的新配置或重新配置可生成在“计算机摘要”页面的“程序历史”或“等待程序”选项卡中显示的程序。 保存 选择“保存”保存对日志文件分析器定义所做的更矮。 另存为... 选择“另存为...”可以使用其他名称保存日志文件分析器定义。 删除 选择“删除”可删除日志文件分析器定义。 共享... 您可以与其他 VSA 用户、用户角色共享您自己的日志文件分析器定义,也可以向所有用户公开该程序。 分析器名称 输入分析器的名称。 日志文件路径 输入要分析的日志文件的目标计算机完整 UNC 路径名或映射的驱动器路径名。您可以使用星号 (*) 或问号 (?) 通配符指定一组日志文件。如果未指定日志文件集,则日志分析器将首先从最新的日志文件开始。例如: 日志存档路径 输入要分析的存档文件的目标计算机完整 UNC 路径名或映射的驱动器路径名。您可以使用星号 (*) 或问号 (?) 通配符指定一组存档文件。如果未指定存档集,则日志分析器将首先从最新的日志文件开始。例如:如果每日都将 描述 为日志分析器输入描述。 模板 模板用于比较日志文件中的日志条目,以将所需数据提取到参数中。模板中的参数两边以 $ 字符包围起来。 输入文本和日志文件参数的模式。此模式用于从日志文件中每个行的开始进行搜索。如果模式在日志文件中找到匹配项,则模式中的日志文件参数将以从日志文件中提取的值填写。 您可以使用百分比 (%) 通配符指定任意长度的字符数字字符串。日志文件参数用美元 ($) 符号括起来。输入 $$ 可匹配包含 $ 符号的文本模式。输入 %% 可匹配包含 % 符号的文本模式。 注:模板文本模式区分大小写。 例如:
指导说明:
多层模板 如果选中,则将使用文本和日志文件参数的多个行来分析日志文件。 注:字符串 输出模板 输入要在日志监控中存储的文本和日志文件参数的模式。 例如:
应用 单击“应用”可添加或更新在“名称”字段中输入的参数。 全部清除 单击“全部清除”可删除参数列表中的所有参数。 日志文件参数 名称 创建模板后,需要定义供模板使用的参数列表。必须定义模板中的所有参数,否则分析器将返回错误。可用参数包括整数、无符号整数、长整数、无符号长整数、浮点数、双精度、日期时间、字符串。参数名的长度限制在 32 个字符以内 输入用于存储值的参数的名称。随后将在“模板”和“输出模板”文本框中使用这些参数。 注:请勿在“名称”字段中使用 $ 符号将参数的名称包围起来。仅在“模板”和“输出模板”文本框中输入参数时才需要进行此操作。 类型 输入适用于参数的数据类型。如果从日志文件分析的数据无法使用该数据类型存储,则参数将保留为空。 日期格式 如果选择的类型为
例如:
UTC 日期 日志监控将所有日期/时间值以世界协调时间 (UTC) 存储。这使得在显示日志监控数据或生成报告时,可以将 UTC 日期和时间自动转换为用户的本地时间。 如果为空,则日志文件参数中存储的日期和时间值将从分配日志分析器的计算机 ID 的本地时间转换为 UTC。如果选中,日志文件参数中存储的日期和时间值为 UTC,因此无需进行转换。 | |||