LTS-functies

Een logboekstroom is de basiseenheid voor het lezen en schrijven van logboeken. U kunt verschillende soorten logboeken (zoals bewerkingslogboeken en toegangslogboeken) scheiden in verschillende logboekstromen voor eenvoudiger beheer en weergave van logboeken. Er kunnen maximaal 100 logboekstromen gemaakt worden in een logboekgroep.

- Realtime logboekverzameling

Geeft verzamelde logboekgegevens op een eenvoudige en overzichtelijke manier weer op de console, zodat ze eenvoudig qequeryd kunnen worden.

- Logboekquery en -analyse

Hiermee kan logboekquery's op trefwoord of in fuzzy modus uitgevoerd worden voor realtime logboekanalyse, beveiligingsdiagnose en operationele en klantenservices.

- Logboekmonitoring en alarmrapportage

Verzamelt statistieken over logboeken die zijn opgeslagen in LTS op trefwoord. De servicestatus kan in realtime gemonitord worden op basis van het aantal trefwoordincidenten in logboekbestanden binnen een bepaalde periode.

- Logboekoverdracht

Draag logboeken over naar Object Storage Service (OBS) voor langetermijnopslag zonder ze te verwijderen uit LTS.

Logboekgroepen

Een logboekgroep is een groep logboekstromen die dezelfde retentie-instellingen voor logboeken hebben. Er kunnen maximaal 100 logboekgroepen worden gemaakt voor één account.

Logboekstromen

Een logboekstroom is de basiseenheid voor het lezen en schrijven van logboeken. U kunt verschillende soorten logboeken (zoals bewerkingslogboeken en toegangslogboeken) scheiden in verschillende logboekstromen voor eenvoudiger beheer en weergave van logboeken. Er kunnen maximaal 100 logboekstromen gemaakt worden in een logboekgroep.

Hostbeheer

ICAgent is een logboekverzameltool voor LTS. Het draait op de host waar de logboeken worden verzameld. Als LTS wordt gebruikt om logboeken te verzamelen, installeer dan ICAgent.

Hostgroepen

Met een hostgroep kunt u logboekopname door de host log efficiënt configureren. U kunt meerdere hosts sorteren in een hostgroep en de hostgroep koppelen aan logboekopnameconfiguraties. De opnameconfiguraties worden toegepast op alle hosts in de hostgroep, hetgeen u de moeite bespaart om de hosts afzonderlijk te configureren.

Wanneer er een nieuwe host is, voegt u deze gewoon toe aan een hostgroep en de host neemt automatisch de logboekopnameconfiguraties over die bij de hostgroep horen.

U kunt ook hostgroepen gebruiken om de logboekverzamelpaden voor meerdere hosts in één keer te wijzigen.

Logboekopname

Met LTS kunt u logboeken van hosts en cloudservices in realtime opnemen. Het ondersteunt meerdere manieren van verzamelen, waaronder ICAgent, API's en SDK's. Opgenomen logboeken worden op een intuïtieve en overzichtelijke manier weergegeven op de LTS-console. U kunt logboeken die u nodig heeft snel en gemakkelijk queryen.

Logboekstructurering

Logboeken in vaste of gelijkaardige indelingen worden geëxtraheerd uit een logboekstroom op basis van uw gedefinieerde structureringsmethode en irrelevante logboeken worden eruit gefilterd. U kunt vervolgens SQL-syntaxis gebruiken om de gestructureerde logboeken te queryen en analyseren.

Logboekalarmen

U kunt alarmen instellen op basis van de frequentie van trefwoorden of SQL-statistieken in logboekstromen om de servicestatus in realtime te monitoren. Momenteel kunnen er maximaal 200 trefwoord- en SQL-alarmen worden gemaakt voor elk account.

Logboekoverdracht

LTS bewaart de logboekgegevens die worden gerapporteerd door hosts en cloudservices standaard zeven dagen. Om logboeken langer te bewaren, kunt u ze overdragen naar andere cloudservices.