PDF

Überwachen von Textprotokollen

NetCrunch ermöglicht die Überwachung von Textdateien und verfügt über einen speziellen Sensor für Text-Protokolldatei.

Knoten Einstellungen Monitoring Monitoring Sensor hinzufügen

NetCrunch bietet zwei Ebenen der Überwachung von Protokolldateien. Eine einfache Überwachung kann mit Datei-Sensoren (Windows Freigabe, FTP oder HTTP) konfiguriert werden, welche nach bestimmten Textmustern in Log-Dateien sucht.

Eine erweiterte Protokollüberwachung ist möglich über den "Text Log"-Sensor, der Dateien analysiert, Einträge sammeln und alarmieren kann.

Dateisensoren

Dateisensoren ermöglichen die Analyse von Textdateien mit zwei Alarmen:

Textsuche
die Ereignis Überwachung kann nach einem Text mit einem einfachen Textmuster suchen oder einen regulären Ausdruck verwenden. Inkrementelle Suche überwacht nur neue Inhalte in der Datei.
Textprotokolleintrag
die Ereignis Überwachung versucht passende Zeilen zu finden und wenn neue Zeile gefunden sind, werden Alarme ausgelöst. Suchmuster kann ein einfacher Text oder ein regulärer Ausdruck sein. Wenn mehrere übereinstimmende Alarme erkannt werden, können Sie gruppiert werden.

Wenn Log-Einträge gesammelt werden, speichert das Programm die gesamte Zeile des Protokolls als ein Parameter. Jedes Mal, wenn der Dateisensor nach Textprotokolleintrag sucht, analysiert er nur die Zeilen, die seit der letzten Überprüfung hinzugefügt wurden.

Textprotokollsensor

Dieser Sensor analysiert die Datei und wandelt jeden Eintrag in eine Liste von Eigenschaften um, die später gefiltert werden können, wie für alle anderen Arten von Protokollen (Windows Ereignisprotokoll, syslog). Auf diese Weise erhalten Sie mehr Kontrolle darüber, wie Alarme ausgelöst werden und eine bessere Analyse der gesammelter Protokolleinträge.

Der Text Log-Sensor ermöglicht die Fernüberwachung mit:

  • Windows
  • FTP/S
  • HTTP/S

Der Textprotokollsensor kann große Protokolldateien auf Windows aus der Ferne überwachen (getestet mit Gigabyte-Dateien). Leider erfordern FTP und HTTP, dass ganze Dateien heruntergeladen werden müssen.

NetCrunch enthält Beispiel-Text-Log-Formate und ermöglicht die Definition benutzerdefinierter Formate mit Text-Parsing-Ausdrücken.

Text Log Parsing Ausdrücke

Werkzeuge Textanalyseausdrücke Textprotokollausdrücke

Getrennte Werte

Dies ist für einfache Protokollformate, bei denen jede Zeile Felder enthält, die durch ein einzelnes Zeichen getrennt sind.

Beispielsweise kann eine solche Zeile wie folgt aussehen:

       11/19/15 7:20:38 am,Information,Monitor started

Wir können definieren, dass das Programm dies in drei Felder umwandeln sollte:

  • Zeit
  • Schweregrad
  • Nachricht

Reguläre Ausdrücke

Im Falle von Protokollen, bei denen es keine Trennzeichen zwischen Feldern gibt, können wir reguläre Ausdrücke verwenden. Der Ausdruck muss Suchgruppen enthalten, um jedes Feld zu identifizieren.

Einfaches Beispiel.

In diesem Beispiel kann unser Log die Nummer am Anfang und dann die Nachricht bis zum Ende der Zeile enthalten.

     10345 : Error during loading module

Ausdruck:

    ([0-9]) : (.)    

Um dieses Protokoll zu kontrollieren, können wir zwei Felder definieren:

  • ProcessId
  • Nachricht

Der Parsing Expression Editor ermöglicht sofortige Prüfung der Ausdrücke;

Parsing Expression Editor

logmonitorsensortexttext+log$$

Alarme

  • Alarme auf Log-Datei Lesefehler
  • Alarme über Textprotokolleintrag

Zum Beispiel für unsere einfache Logdatei können wir folgende Alarme definieren:

Einfacher Textprotokollalarm

Zähler

Das Programm kann auch Alarme über folgende Leistungsindikatoren auslösen:

  • % Verfügbarkeit
  • Alarm ausgelöst
  • Protokolleinträge verarbeitet
  • Protokolleinträge abgelehnt
  • Größe