- Realtime logboekverzameling
Geeft verzamelde logboekgegevens op een eenvoudige en overzichtelijke manier weer op de console, zodat ze eenvoudig qequeryd kunnen worden.
- Logboekquery en -analyse
Hiermee kan logboekquery's op trefwoord of in fuzzy modus uitgevoerd worden voor realtime logboekanalyse, beveiligingsdiagnose en operationele en klantenservices.
- Logboekmonitoring en alarmrapportage
Verzamelt statistieken over logboeken die zijn opgeslagen in LTS op trefwoord. De servicestatus kan in realtime gemonitord worden op basis van het aantal trefwoordincidenten in logboekbestanden binnen een bepaalde periode.
- Logboekoverdracht
Draag logboeken over naar Object Storage Service (OBS) voor langetermijnopslag zonder ze te verwijderen uit LTS.
Logboekgroepen
Een logboekgroep is een groep logboekstromen die dezelfde retentie-instellingen voor logboeken hebben. Er kunnen maximaal 100 logboekgroepen worden gemaakt voor één account.
Logboekstromen
Een logboekstroom is de basiseenheid voor het lezen en schrijven van logboeken. U kunt verschillende soorten logboeken (zoals bewerkingslogboeken en toegangslogboeken) scheiden in verschillende logboekstromen voor eenvoudiger beheer en weergave van logboeken. Er kunnen maximaal 100 logboekstromen gemaakt worden in een logboekgroep.
Hostbeheer
ICAgent is een logboekverzameltool voor LTS. Het draait op de host waar de logboeken worden verzameld. Als LTS wordt gebruikt om logboeken te verzamelen, installeer dan ICAgent.
Hostgroepen
Met een hostgroep kunt u logboekopname door de host log efficiënt configureren. U kunt meerdere hosts sorteren in een hostgroep en de hostgroep koppelen aan logboekopnameconfiguraties. De opnameconfiguraties worden toegepast op alle hosts in de hostgroep, hetgeen u de moeite bespaart om de hosts afzonderlijk te configureren.
Wanneer er een nieuwe host is, voegt u deze gewoon toe aan een hostgroep en de host neemt automatisch de logboekopnameconfiguraties over die bij de hostgroep horen.
U kunt ook hostgroepen gebruiken om de logboekverzamelpaden voor meerdere hosts in één keer te wijzigen.
Logboekopname
Met LTS kunt u logboeken van hosts en cloudservices in realtime opnemen. Het ondersteunt meerdere manieren van verzamelen, waaronder ICAgent, API's en SDK's. Opgenomen logboeken worden op een intuïtieve en overzichtelijke manier weergegeven op de LTS-console. U kunt logboeken die u nodig heeft snel en gemakkelijk queryen.
Logboekstructurering
Logboeken in vaste of gelijkaardige indelingen worden geëxtraheerd uit een logboekstroom op basis van uw gedefinieerde structureringsmethode en irrelevante logboeken worden eruit gefilterd. U kunt vervolgens SQL-syntaxis gebruiken om de gestructureerde logboeken te queryen en analyseren.
Logboekalarmen
U kunt alarmen instellen op basis van de frequentie van trefwoorden of SQL-statistieken in logboekstromen om de servicestatus in realtime te monitoren. Momenteel kunnen er maximaal 200 trefwoord- en SQL-alarmen worden gemaakt voor elk account.
Logboekoverdracht
LTS bewaart de logboekgegevens die worden gerapporteerd door hosts en cloudservices standaard zeven dagen. Om logboeken langer te bewaren, kunt u ze overdragen naar andere cloudservices.