로그 소스 모니터링
개별 로그 소스의 데이터 지표, 로그 소스 상태 및 스키마를 모니터링하는 방법.
개요
Panther에 로그 소스가 온보딩되면 데이터 처리 지표와 로그 소스의 상태를 로그 소스 목록 또는 로그 소스의 운영 페이지 Panther 콘솔에서 확인할 수 있습니다. 또한 새 스키마를 연결하고 로그 소스와 관련된 원시 데이터를 볼 수 있습니다.
에서 로그 소스 - 로그 소스 개요 페이지 - 에서 모든 로그 소스의 합산 수집 통계를 볼 수 있습니다.
전체 로그 소스 수집을 모니터링하는 방법
로그 소스 개요 페이지의 로그 수집 모니터링 요약에는 현재 월의 데이터가 표시됩니다: 로그 소스 총 개수, 상태가 좋지 않은 로그 소스, 이벤트 흐름의 미니 추세 차트, 처리된 이벤트의 양과 볼륨, 필터링된 이벤트의 볼륨, 수집 할당량 진행 상황. 데이터 수집 용량 한도에 가까워지면 요약 위에 알림 배너가 표시됩니다.
상태가 좋지 않은 로그 소스만 보려면 아래의 숫자를 클릭하세요 비정상 대시보드에서.
설정 가능한 기간의 더 자세한 차트를 보려면 분석 대시보드 탭:

다음 추가 차트를 분석 대시보드 탭:
로그 유형별 시간 경과에 따른 이벤트
필터링으로 제외된 이벤트
처리된 이벤트(볼륨)
소스별 저장된 데이터
차트에서 로그 소스를 클릭하면 해당 소스와 해당 소스의 수집 할당량 기여도에 대한 관련 스키마를 볼 수 있습니다.
로그 유형별 저장된 데이터
로그 유형별 평균 데이터 지연 시간

차트의 기간을 조정하려면 오른쪽 상단의 날짜 선택기를 사용하세요.
필터링된 이벤트 볼륨 보기
다음을 사용하여 필터링된 이벤트의 지표를 보려면 수집 필터:
Panther Console의 왼쪽 탐색 모음에서 로그 소스.
다음 타일을 클릭하세요: 분석 대시보드 탭.
다음 데이터 수집 대시보드, 다음을 클릭합니다 필터링으로 제외된 이벤트 탭.
다음을 참조하세요 필터링된 이벤트 데이터 포인트.

개별 로그 소스를 모니터링하는 방법
로그 소스 목록 사용하기
다음에서 찾을 수 있는 로그 소스 표 로그 소스 에는 각 로그 소스에 대한 모니터링 및 상태 정보가 포함되어 있습니다. 오른쪽으로 스크롤하면 다음과 같은 추가 열을 볼 수 있습니다: 볼륨, 로그 필터, 필터링된 데이터, 및 분류 오류.

로그 소스의 운영 페이지 사용
Panther Console의 왼쪽 탐색 모음에서 로그 소스.
목록의 아무 로그 소스나 클릭하여 해당 로그 소스의 운영 페이지를 보세요.
로그 소스 개요 보기
다음 개요 탭에는 실행 가능한 로그 소스 지표와 상태 정보가 표시됩니다. 기본 정보 섹션에는 자주 사용되는 클릭하여 복사할 수 있는 메타데이터와 수집 파이프라인 상태가 표시됩니다.
소스 상태
모든 상태에는 해당 이벤트가 발생한 가장 최근 타임스탬프가 표시됩니다.
소스 생성됨: 로그 소스 구성이 완료되었으며 Panther가 해당 소스에서 로그 데이터를 수집할 수 있어야 합니다.
마지막으로 수신된 데이터: 로그 데이터를 정규화할 수 있습니다.
마지막으로 수집된 데이터: 로그 데이터가 처리 및 정규화되었습니다.

개요 통계
모든 데이터 시각화는 날짜 선택기에서 선택한 기간을 반영합니다. 이벤트는 수집 시간 또는 p_parse_time 값입니다.
처리된 데이터의 볼륨: 선택한 기간 동안 성공적으로 처리되고 정규화된 압축되지 않은 로그 데이터의 양입니다.
총 처리된 데이터의 %: 이 로그 소스에 의해 수집된 압축되지 않은 로그 데이터의 양과 선택한 기간 동안 수집된 전체 로그 데이터의 양입니다.
처리된 이벤트 수: 선택한 기간 동안 성공적으로 처리되고 정규화된 이벤트 수입니다.
로그 유형별 처리된 데이터 (차트): 로그 유형별로 수집된 데이터의 양(데이터 유형)입니다.
이벤트 (차트): 처리된 이벤트 수입니다.
참고: 다음이 있습니다: 각 로그 유형에 해당하는 표.

로그 소스 스키마 보기
운영 페이지 상단에서 다음을 클릭하세요: 스키마 탭에서 이 소스의 데이터를 파싱하고 정규화하는 모든 스키마를 볼 수 있습니다.
Data Transport를 사용하는 사용자 지정 로그 소스를 보고 있다면 여기에서 스키마를 추가하거나 제거할 수 있습니다.

Search에서 보기
스키마 목록에서 스키마 타일 오른쪽의 다음을 클릭하세요: 데이터 보기. 다음으로 리디렉션됩니다: 검색 해당 소스의 스키마와 관련된 데이터를 보도록 실행할 수 있는 미리 채워진 선택 항목이 있습니다.
로그 소스 원시 데이터 보기
권한 로그 소스 원시 데이터 보기 가 필요합니다. 기본적으로 Admin 역할이 있는 사용자만 이 권한을 가집니다.
로그 유형이 있든 없든 S3 로그 소스를 온보딩하면 Panther가 수신하는 로그 소스의 원시 데이터에 직접 액세스할 수 있습니다.
로그 소스의 원시 데이터에 액세스하려면:
Panther Console에 로그인합니다.
왼쪽 사이드바 메뉴에서 다음을 클릭합니다: 로그 소스.
다음 타일을 클릭하세요: 스키마 탭 다음의 편집 버튼

스키마 구성에서 특정 시간 범위의 이벤트를 볼 수 있습니다. 선택적으로 S3 키 접두사 및 각 이벤트와 일치시킬 검색 문자열에 대한 필터를 적용하여 결과를 제한할 수 있습니다.

로그 소스 상태 보기
운영 페이지 상단에서 다음을 클릭하세요: 상태 탭에서 현재 보고 있는 로그 소스의 상태와 관련된 모든 시스템 상태 알림을 볼 수 있습니다.
이 페이지에는 데이터 분류, 로그 유실, S3 Get.Object 및 권한과 관련된 오류가 표시됩니다.
문서에서 이러한 오류 유형에 대해 자세히 알아볼 수 있습니다: 시스템 상태 알림.

로그 소스 구성 보기
운영 페이지 오른쪽 상단에서 다음을 클릭하세요: 구성 로그 소스의 구성 세부정보를 보세요.
클릭합니다 삭제 로그 소스와 관련 구성을 삭제하려면
클릭합니다 편집 기존 구성을 업데이트하려면

마지막 업데이트
도움이 되었나요?

