Überwachen von Textprotokollen
NetCrunch ermöglicht die Überwachung von Textdateien und verfügt über einen speziellen Sensor für Text-Protokolldatei.
Knoten Einstellungen Monitoring Monitoring Sensor hinzufügen
NetCrunch bietet zwei Ebenen der Überwachung von Protokolldateien. Eine einfache Überwachung kann mit Datei-Sensoren (Windows Freigabe, FTP oder HTTP) konfiguriert werden, welche nach bestimmten Textmustern in Log-Dateien sucht.
Eine erweiterte Protokollüberwachung ist möglich über den "Text Log"-Sensor, der Dateien analysiert, Einträge sammeln und alarmieren kann.
Dateisensoren
Dateisensoren ermöglichen die Analyse von Textdateien mit zwei Alarmen:
- Textsuche
- die Ereignis Überwachung kann nach einem Text mit einem einfachen Textmuster suchen oder einen regulären Ausdruck verwenden. Inkrementelle Suche überwacht nur neue Inhalte in der Datei.
- Textprotokolleintrag
- die Ereignis Überwachung versucht passende Zeilen zu finden und wenn neue Zeile gefunden sind, werden Alarme ausgelöst. Suchmuster kann ein einfacher Text oder ein regulärer Ausdruck sein. Wenn mehrere übereinstimmende Alarme erkannt werden, können Sie gruppiert werden.
Wenn Log-Einträge gesammelt werden, speichert das Programm die gesamte Zeile des Protokolls als ein Parameter. Jedes Mal, wenn der Dateisensor nach Textprotokolleintrag sucht, analysiert er nur die Zeilen, die seit der letzten Überprüfung hinzugefügt wurden.
- WMI Sensoren
NetCrunch bietet eine Sammlung von WMI-Sensoren. Grundlegende Sensoren sind für bestimmte Zwecke wie die Überwachung von Perfmonaten, Prozessen, Anteilen oder Zeitunterschieden bestimmt. Erweiterte Sensoren sind allgemeiner und ermöglichen es, WMI-Klassen zu untersuchen oder eigene WQL-Abfragen zu erstellen.
- Dateien und Ordner überwachen
NetCrunch ermöglicht die Überwachung von Dateien, Ordnern und Textprotokollen
- Alarmaktionen
NetCrunch ermöglicht die Verwendung von vielen Warnaktionen wie Benachrichtigungen, Remote-Ausführung, Erstellen von Tickets in Helpdesk-Systemen, Senden von Nachrichten an andere System- und NetCrunch-Konfigurationsaktionen.
Textprotokollsensor
Dieser Sensor analysiert die Datei und wandelt jeden Eintrag in eine Liste von Eigenschaften um, die später gefiltert werden können, wie für alle anderen Arten von Protokollen (Windows Ereignisprotokoll, syslog). Auf diese Weise erhalten Sie mehr Kontrolle darüber, wie Alarme ausgelöst werden und eine bessere Analyse der gesammelter Protokolleinträge.
Der Text Log-Sensor ermöglicht die Fernüberwachung mit:
- Windows
- FTP/S
- HTTP/S
Der Textprotokollsensor kann große Protokolldateien auf Windows aus der Ferne überwachen (getestet mit Gigabyte-Dateien). Leider erfordern FTP und HTTP, dass ganze Dateien heruntergeladen werden müssen.
NetCrunch enthält Beispiel-Text-Log-Formate und ermöglicht die Definition benutzerdefinierter Formate mit Text-Parsing-Ausdrücken.
Text Log Parsing Ausdrücke
Werkzeuge Textanalyseausdrücke Textprotokollausdrücke
Getrennte Werte
Dies ist für einfache Protokollformate, bei denen jede Zeile Felder enthält, die durch ein einzelnes Zeichen getrennt sind.
Beispielsweise kann eine solche Zeile wie folgt aussehen:
11/19/15 7:20:38 am,Information,Monitor started
Wir können definieren, dass das Programm dies in drei Felder umwandeln sollte:
- Zeit
- Schweregrad
- Nachricht
Reguläre Ausdrücke
Im Falle von Protokollen, bei denen es keine Trennzeichen zwischen Feldern gibt, können wir reguläre Ausdrücke verwenden. Der Ausdruck muss Suchgruppen enthalten, um jedes Feld zu identifizieren.
Einfaches Beispiel.
In diesem Beispiel kann unser Log die Nummer am Anfang und dann die Nachricht bis zum Ende der Zeile enthalten.
10345 : Error during loading module
Ausdruck:
([0-9]) : (.)
Um dieses Protokoll zu kontrollieren, können wir zwei Felder definieren:
- ProcessId
- Nachricht
Der Parsing Expression Editor ermöglicht sofortige Prüfung der Ausdrücke;
$$
Alarme
- Alarme auf Log-Datei Lesefehler
- Alarme über Textprotokolleintrag
Zum Beispiel für unsere einfache Logdatei können wir folgende Alarme definieren:
Zähler
Das Programm kann auch Alarme über folgende Leistungsindikatoren auslösen:
- % Verfügbarkeit
- Alarm ausgelöst
- Protokolleinträge verarbeitet
- Protokolleinträge abgelehnt
- Größe