Filtrage des enregistrements de journal dans la vue Interactions de journaux
L'ajout de filtres à la vue Interactions de journaux permet de n'afficher que les enregistrements de journal qui répondent à des critères que vous définissez afin que vous puissiez vous concentrer sur un plus petit nombre d'enregistrements. Vous pouvez créer des filtres qui limitent l'affichage des enregistrements de journal en fonction de la sévérité ou d'autres valeurs de propriété Common Base Event.
Les filtres d'enregistrement de journal s'appliquent à n'importe quel contenu affiché dans la vue Interactions de journaux, qu'il s'agisse d'un fichier journal ou d'une corrélation contenant de nombreux journaux. Lorsque vous sélectionnez un autre élément dans le navigateur de journal, le contenu de la vue Interactions de journaux change, mais le filtre reste inchangé jusqu'à ce que vous appliquiez un autre filtre.
Remarque : Vous pouvez aussi filtrer les enregistrements de journal lors de l'importation d'un fichier journal.
Les filtres définis dans la vue Interactions de journaux sont des filtres supplémentaires sur les données importées. Vous ne pouvez pas utiliser les filtres de la vue Interactions de journaux pour "désactiver" des filtres utilisés lors de l'importation ; si vous souhaitez plus d'enregistrements de journal que ceux qui sont passés au travers du filtre d'importation, vous devez importer à nouveau le fichier journal, mais avec des critères de filtrage d'importation moins restrictifs.
Conseil : Par défaut, les vues Interactions de journaux et Interactions des unités d'exécution de journaux n'affichent que les enregistrements de journaux mis en corrélation.
Les vues d'interactions sont vides pour les fichiers journaux ne contenant pas de corrélations.
Pour afficher tous les enregistrements dans ces vues, désélectionnez la case à cocher Afficher uniquement les enregistrements de journaux corrélés dans la boîte de dialogue Gérer les filtres.
Création d'un filtre d'enregistrement de journal
Pour créer un filtre :
- Cliquez sur la flèche du menu déroulant en regard du bouton Filtre, dans la barre d'outils
.
Sélectionnez Gérer les filtres.
- Dans la fenêtre Modifier des filtres, cliquez sur Nouveau.
- Entrez un nom de filtre. Ce nom apparaîtra dans la liste déroulante des filtres.
- Facultativement, définissez des critères pour le niveau de sévérité en cliquant sur la case à cocher Afficher les événements par sévérité. Cliquez sur les cases à cocher Erreurs, Avertissements ou Informations, selon votre choix, pour indiquer le type d'enregistrements à afficher dans la vue Interactions de journaux.
- Facultativement, activez la case à cocher Afficher uniquement les enregistrements de journaux corrélés.
Lorsque cette case à cocher est sélectionnée, seuls les enregistrements de journal disposant de corrélations (soit internes, au sein du fichier journal ou avec des enregistrements dans d'autres fichiers journaux dans une corrélation) sont affichés dans la vue Interactions de journaux.
Remarque : ce réglage ne s'applique qu'à la vue Interactions de journaux, pas à la vue Journal.
- Sélectionnez l'onglet Avancé. La fonctionnalité de filtrage avancée permet de définir des critères de filtrage spécifiques pour des attributs Common Base Events primaires. La table Filtrage avancé montre tous les critères de filtrage définis. Les enregistrements de journal qui répondent à un ou plusieurs de ces critères seront affichés dans la vue Interactions de journaux.
- Pour ajouter une entrée dans la table, cliquez sur Ajouter. Sélectionnez l'attribut sur lequel vous souhaitez filtrer dans la liste des attributs Common Base Event primaires. Sélectionnez l'opérateur (like permet d'effectuer un appariement de formes). Entrez une valeur que les enregistrements de journal doivent avoir pour cet attribut pour être affichés :
- Utilisez un astérisque (*) pour représenter une chaîne quelconque.
- Utilisez une barre verticale (|) pour représenter un "ou" non-exclusif.
- Les heures doivent être au format ISO, c'est-à-dire aaaa-mm-jj hh:mm:ss.sFH, où :
- aaaa est l'année sur quatre chiffres
- mm est le mois sur deux chiffres
- jj est le jour sur deux chiffres
- hh est le nombre d'heures sur deux chiffres et sur une horloge de 24 heures
- mm est le nombre de minutes sur deux chiffres
- ss.s est le nombre de secondes, avec dixièmes de secondes facultatif après le point décimal
- FH est le fuseau horaire sous la forme soit d'une heure sur six caractères par rapport au temps universel coordonné (UTC), comme, par exemple, +05:00 ou -07:00, ou d'une abréviation de fuseau horaire, comme, par exemple, EST ou GMT. Voir http://www.w3.org/TR/NOTE-datetime pour des informations sur le format et
http://www.timeanddate.com/library/abbreviations/timezones/ pour la liste des abréviations de fuseau horaire.
Cliquez sur OK.
- Pour modifier une entrée existante, sélectionnez-la, cliquez sur Modifier, puis modifiez les zones.
- Pour supprimer une entrée, sélectionnez-la, puis cliquez sur Supprimer.
- Cliquez sur OK.
Le filtre est créé et appliqué au contenu de la vue Interactions de journaux.
Conseil : Dans la vue Interactions de journaux, dans la sous-fenêtre Enregistrements de journal, si vous cliquez sur un enregistrement de journal avec le bouton droit de la souris et sélectionnez Copier vers le Presse-papiers, la propriété de message (msg) de cet enregistrement de journal est copiée dans le presse-papiers. Cela est pratique car cela permet de coller une propriété de message dans des éditeurs de filtres et de base de données des symptômes.
Application d'un filtre d'enregistrement de journal à un fichier journal ou une corrélation
Pour appliquer un filtre à un fichier journal ou une corrélation:
- Sélectionnez le fichier journal ou la corrélation dans le navigateur de journal afin qu'il ou elle soit affiché(e) dans la vue Interactions de journaux.
- Cliquez sur le menu déroulant en regard du bouton Filtre, dans la barre d'outils de la vue Interactions de journaux
.
- Sélectionnez le nom du filtre à appliquer.
Le filtre effacera de la vue tous les enregistrements de journal qui ne répondent pas aux critères de filtrage. Notez que ces derniers ne sont pas supprimés ; ils ne sont simplement plus affichés dans la vue Interactions de journaux. Si vous sélectionnez un autre fichier journal ou une autre corrélation dans le navigateur de journal, ce filtre restera appliqué jusqu'à ce que vous sélectionniez un autre filtre dans la liste déroulante.
Les filtres appliqués ici s'appliquent aussi à la vue Journal ; ils sont donc conservés si vous passez d'une vue à l'autre.
Modification ou suppression d'un filtre d'enregistrement de journal
Pour modifier ou supprimer un filtre :
- Cliquez sur le menu déroulant en regard du bouton Filtre, dans la barre d'outils de la vue Interactions de journaux
.
- Cliquez sur Gérer les filtres.
- Dans la fenêtre Modifier les filtres, sélectionnez le filtre à modifier ou supprimer.
- Cliquez sur Modifier pour modifier le filtre (voir instructions ci-avant sur la création d'un filtre) ou sur Supprimer pour supprimer le filtre.
- Cliquez sur OK.
Le contenu de la vue Interactions de journaux qui était filtré par le filtre modifié ou supprimé affiche maintenant les enregistrements de journal d'après les modifications (c'est-à-dire tous les enregistrements de journal dans le cas d'une suppression).
Concepts connexes
Identification des incidents au niveau des applications réparties à l'aide de l'analyseur de trace et de journaux
Tâches connexes
Utilisation des fichiers journaux
Analyse d'un fichier journal
Définition des préférences de journalisation
Corrélation des fichiers journaux
Référence associée
Vue Journal
Canonical Situation Data Format: The Common Base Event v1.0.1
(C) Copyright IBM Corporation 2000, 2005. All Rights
Reserved.