CN108139965B - 管理服务器以及使用该管理服务器的管理方法 - Google Patents

管理服务器以及使用该管理服务器的管理方法 Download PDF

Info

Publication number
CN108139965B
CN108139965B CN201680060252.0A CN201680060252A CN108139965B CN 108139965 B CN108139965 B CN 108139965B CN 201680060252 A CN201680060252 A CN 201680060252A CN 108139965 B CN108139965 B CN 108139965B
Authority
CN
China
Prior art keywords
processing
event
information
parameter
log data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201680060252.0A
Other languages
English (en)
Other versions
CN108139965A (zh
Inventor
小林美都成
肥村洋辅
保田淑子
五十岚真之
井之上丰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Systems Ltd
Original Assignee
Hitachi Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Systems Ltd filed Critical Hitachi Systems Ltd
Publication of CN108139965A publication Critical patent/CN108139965A/zh
Application granted granted Critical
Publication of CN108139965B publication Critical patent/CN108139965B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/34Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明的课题在于,提取与操作关联的处理事件,并确定与处理事件关联的参数。管理服务器具有输入装置、输出装置、处理装置以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业。在该服务器中,输入装置取得信息处理系统生成的一个以上的日志数据。存储装置存放事件检测信息和参数检测信息,其中事件检测信息规定处理事件的类别与作为日志数据中的字符串的事件种类检测键的对应关系,参数检测信息规定处理事件的类别和作为日志数据中的字符串的与资源关联的参数的提取规则的对应关系。处理装置进行处理事件掌握处理和参数提取处理,在处理事件掌握处理中,通过日志数据与事件种类检测键的匹配来确定处理事件的存在及其类别,在参数提取处理中,对应于在处理事件掌握处理中确定出的处理事件的类别,使用提取规则,从日志数据提取参数,在存储装置存放将提取出的参数与处理事件的类别建立对应的处理事件管理信息。

Description

管理服务器以及使用该管理服务器的管理方法
技术领域
本发明涉及在数据中心等中使针对资源的运用作业的真实状态的掌握自动化的技术。特别适于在计算资源被虚拟化的云环境中使针对虚拟资源的运用作业的真实状态的掌握自动化。
背景技术
在信息处理系统中,能将网络、服务器、存储器等物理资源在逻辑上进行分割来作为多个虚拟的资源加以利用的虚拟化技术、管理被虚拟化的上述资源(称作虚拟资源)的软件(称作云管理平台)的利用得到了普及。其结果,能实现如下那样被称作云的服务形态:在数据中心内从事前被池化的物理资源切取出虚拟资源来构建信息处理系统,将该系统提供给利用者。
在云化的数据中心(称作云环境)中,除了需要针对现有的物理资源的运用作业以外,还新需要针对虚拟资源的各种运用作业。在云环境下的针对虚拟资源的运用作业中包含虚拟机(VM)或虚拟网络装置等的构建、虚拟资源间的连接关系的设定变更、VM的定时备份等。
一般,针对虚拟资源的运用作业基于预先作成的操作指南来进行。运用者参照操作指南来进行每天的运用,但人为的运用作业的实施会引起作业失误和效率降低。
为了改善这样的问题,掌握运用作业的现状是有效的。例如在云环境内,针对过去进行的各个运用作业来掌握作业时刻、作业对象的虚拟资源(称作作业对象资源)是有效的。
与虚拟资源相关的运用作业的现状掌握一般通过向运用作业者听取、调查运用作业操作指南来进行,但由于这样的掌握手法也还是经过人手实施的,因此存在以下问题,即,在掌握作业方面花费时间,并且也会产生人为错误。因此,为了使与云环境下的虚拟资源相关的运用作业的掌握迅速以及容易,需要不经过人手地确定运用作业。
与云环境下的虚拟资源相关的运用作业是如上述的VM的构建、定时备份那样用于达成一个业务目的的作业。一个运用作业通过运用作业者执行针对虚拟环境管理服务器或虚拟化软件的、一个以上的GUI(Graphical User Interface,图形用户界面)操作或相当于CLI(Command-Line Interface,命令行接口)命令输入的操作(以下称作操作)而达成。各操作在虚拟环境管理服务器或虚拟化软件内作为一个以上的处理事件来执行。
这些处理事件将其执行过程以及结果同输出时刻、调试用消息等一起历经多行作为文本数据输出,并作为系统日志进行记录。即,在系统日志中不仅记录了与操作相关的处理事件,还混合记录了调试用的文本消息等各种信息。
因此,为了使用这样的系统日志来确定运用作业,需要从系统日志提取以与操作相关的虚拟化软件或虚拟环境管理服务器的内部处理为单位的处理事件。另外,需要从提取出的处理事件确定成为处理事件的基础的运用作业。
作为从系统日志提取与特定的键(key)匹配的事件的现有技术,有专利文献1。在专利文献1中,以针对经由网络连接的一个以上的装置的日志监视为目的,将由各个设备输出的系统日志数据逐次收集到中央服务器,从由多个装置输出的系统日志混合存在的数据中,对将日志中的特定字符串设为键而关联的多行的日志行进行合并。
现有技术文献
专利文献
专利文献1:JP特开2012-94161号公报
发明内容
发明要解决的课题
但专利文献1只是以特定字符串为键来将多行合并,并不能提取与操作关联的处理事件。另外,也不能确定与处理事件关联的参数。
本发明的课题在于,提取与操作关联的处理事件,并确定与处理事件关联的参数。
用于解决课题的手段
用于解决上述课题的本申请发明的一个侧面是管理服务器,该管理服务器具有输入装置、输出装置、处理装置、以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业。在该服务器中,输入装置取得信息处理系统生成的一个以上的日志数据。存储装置存放事件检测信息和详细参数检测信息,其中,该事件检测信息规定处理事件的类别和作为日志数据中的字符串的事件种类检测键的对应关系,该详细参数检测信息规定处理事件的类别和作为日志数据中的字符串的与资源关联的参数的提取规则的对应关系。处理装置进行处理事件掌握处理和参数提取处理,其中,在处理事件掌握处理中,通过日志数据与事件种类检测键的匹配来确定处理事件的存在及其类别,在参数提取处理中,对应于在处理事件掌握处理中确定出的处理事件的类别,使用提取规则,从日志数据提取详细参数,在存储装置存放将提取出的详细参数与处理事件的类别建立对应的处理事件管理信息。
本发明的其他一个侧面是使用上述管理服务器的管理方法、或由管理方法管理的系统。
若例示本发明的具体的构成,则详细参数检测信息包含详细参数的类别、与详细参数的类别对应的提取方法、与详细参数的类别对应的详细参数提取处理对象日志数据类别、与详细参数的类别对应的详细参数提取处理命令,来作为提取规则。在参数提取处理中,确定与在处理事件掌握处理中确定出的处理事件的类别对应的一个以上的详细参数的类别,按照与详细参数的类别对应的提取方法以及详细参数提取处理命令,从由与详细参数的类别对应的详细参数提取处理对象日志数据类别指定的一个以上的日志数据提取详细参数。
若例示本发明的进一步具体的构成,则详细参数包含对资源唯一进行确定的标识符,存储装置还存放使用标识符来规定信息处理系统的资源的关联性的构成信息管理信息。处理装置进行处理事件分组处理,在处理事件分组处理中,将基于构成信息管理信息来将处理事件管理信息的事件的种类和详细参数分组的处理事件组管理信息存放在存储装置。
若例示本发明的进一步具体的构成,则存储装置还存放将处理事件和运用作业建立对应的运用作业映射信息,处理装置进行运用作业确定处理,在运用作业确定处理中,基于运用作业映射信息,将处理事件组管理信息的一个组中包含的多个处理事件与一个运用作业建立对应。
若例示本发明的进一步具体的构成,则在多个处理事件与一个运用作业建立对应的情况下,运用作业映射信息具有该多个处理事件的顺序性的信息。
本发明的其他一个侧面是管理服务器,该管理服务器管理由应用了虚拟化技术的信息处理系统实施的、与至少包含虚拟机的虚拟资源相关的运用作业。该管理服务器关于信息处理系统生成的一个以上的系统日志数据具备日志格式管理表格,该日志格式管理表格定义了:与由信息处理系统执行的运用作业相关的处理事件的类别和作为系统日志数据中的字符串模式的事件类别字符串模式的对应关系;以及与由信息处理系统执行的运用作业相关的处理事件的类别和表示从属于处理事件的作业对象的虚拟资源的、作为系统日志中的字符串模式的详细参数字符串模式的对应关系。并且,通过处理事件掌握部和参数提取部提取并存放包含详细参数的与运用作业相关的处理事件信息,其中,该处理事件掌握部通过系统日志数据与事件类别字符串模式的匹配来确定处理事件的存在及其类别,该参数提取部通过系统日志数据与详细参数字符串模式的匹配且对应于确定出的处理事件的类别来提取与运用作业相关的详细参数。
发明效果
根据本发明,能提取与操作关联的处理事件,并能确定与处理事件关联的参数。
附图说明
图1是本发明实施例中的运用作业分析系统的整体构成图。
图2是本发明实施例中的运用作业分析服务器的功能框图。
图3是本发明实施例中的运用作业检测部的功能框图。
图4A是本发明中的分析处理的分析资料即日志数据的管理表格的数据模型例的表图。
图4B是日志数据管理表格中管理的日志数据的一例的表图。
图5是管理分析对象即日志数据的加工处理内容的表格的数据模型例的表图。
图6是管理从日志数据取得的处理事件的表格的数据模型例的表图。
图7是管理针对处理事件的分组处理结果的表格的数据模型例的表图。
图8是规定处理事件与运用作业间的对应建立的映射信息的管理表格例的表图。
图9是本发明实施例中利用的云构成信息管理表格的数据模型例的表图。
图10是管理针对处理事件的运用作业信息映射处理结果的表格的数据模型例的表图。
图11是本发明实施例中的处理整体的流程的一例的流程图。
图12是基于日志数据的处理事件提取处理流程的一例的流程图。
图13是基于处理事件的运用作业检测处理流程的一例的流程图。
图14是本发明实施例中的运用作业分析功能的GUI画面例的平面图。
图15是基于本发明的利用而形成的云系统运用状况掌握的实施序列图。
图16是执行本发明的计算机的硬件构成图。
具体实施方式
实施例1
以下,以如下情形为例来说明实施例1,即,对于将数据中心的物理资源虚拟化后得到的云环境,由运用作业者对过去实施的与虚拟资源相关的运用作业进行分析/掌握。虚拟资源的运用作业的分析通过将本实施例具体化的运用作业分析服务器来进行,是以日志数据为基础来确定/掌握过去的运用作业的处理。另外,实施例1所示的云环境是本实施例应用场所的一个形态,作为应用目的地,还包含跨多个数据中心而构建的云环境。
图1表示第一实施例中的运用作业分析系统的整体构成。在本实施例中的运用作业分析系统的构成要素中包含数据中心101、数据中心外网络102、虚拟环境连接用终端103、运用作业分析服务器104,用户105对运用作业进行分析。用户105能操作运用作业分析服务器来掌握运用作业。
本实施例设为运用作业分析对象的云环境构建在数据中心101。数据中心101内的构成要素包含数据中心内网络111、虚拟环境管理服务器112a-c、虚拟资源构成管理服务器113、网络设备114、虚拟化服务器115a-d、SAN(Storage Area Network,存储区域网络)116、存储器117a-c。
数据中心内网络111提供用于各种服务器间的通信、与数据中心外网络102的通信的路径。
SAN116由FC(Fibre Channel,光纤信道)开关等SAN装置构成,提供存储器117a-c与虚拟化服务器115a-d间的存储器I/O(Input Output,输入输出)的通信路径。
虚拟化服务器115a-d经由前述的网络设备114相互连接,并且与数据中心101的外部连接。另外,如后述那样,经由通过FC开关等安装的SAN116来访问存储器117a-c。虚拟化服务器115a-d搭载NIC(Network Interface Card,网络接口卡)、HBA(Host Bus Adapter,主机总线适配器)或CNA(Converged Network Adapter,聚合网络适配器),并访问LAN以及SAN。
虚拟化服务器115a-d搭载虚拟化软件即VMM(Virtual Machine Monitor,虚拟机监视器)、LPAR(Logical Partitioning,逻辑分区),由虚拟化软件生成多个虚拟机(VM)。各虚拟机通过vNIC(Virtual Network Interface Card,虚拟网络接口卡)、vHBA(VirtualHost Bus Adaptor,虚拟主机总线适配器)、vCNA(Virtual Converged Network Adapter,虚拟聚合网络适配器)等虚拟的接口来访问同一虚拟化服务器上的其他VM、其他虚拟化服务器或存储器117。作为搭载于虚拟化服务器115a-d的虚拟化软件,包括VMware ESXi(注册商标)、Microsoft Hyper-V(注册商标)、Linux(注册商标)KVM(Kernel-based VirtualMachine)、Citrix Xen(注册商标)等。
存储器117a-c经由SAN116对虚拟化服务器115a-c提供外部存储区域。存储器117a-c包含用于将进行存储器访问的物理端口虚拟化的NPIV(N_Port IDVirtualization)、在物理存储器中构成的逻辑卷即LU(Logical Unit)。存储器117a-c也可以具备将存储器的端口和LU以及服务器建立对应的LUN(Logical Unit Number,逻辑单元编号)掩蔽等功能。
虚拟环境管理服务器112a-c管理虚拟化服务器115a-d、存储器117a-c等物理资源、活用这些物理资源而生成的虚拟机、虚拟存储器等虚拟资源。作为实现虚拟环境管理服务器112a-c的功能的软件的示例,包括VMware vCenter(注册商标)、Microsoft(注册商标)System Center Virtual Machine Manager、OpenStack(注册商标)等。
虚拟资源构成管理服务器113是具备如下功能的构成管理服务器,即,以包含VM(Virutal Machine,虚拟机)、vNIC(Virtual Network Interface Card,虚拟网络接口卡)、vDisk(Virtual Disk,虚拟盘)等的虚拟资源为对象,按时间序列来收集/管理虚拟资源的设定变更内容、虚拟资源间的连接关系的更新等。在本实施例中,虚拟资源构成管理服务器113存在于数据中心101内,但虚拟资源构成管理服务器113的设置场所并没有关系。可以对虚拟化软件或虚拟环境管理服务器定期发行构成信息收集命令来收集构成信息,或者可以从虚拟化软件或虚拟环境管理服务器对应于构成变更事件地按需收集构成信息。只要能将这些收集到的构成信息同时刻一起作为历史记录信息管理,就可以利用任意的方法。
构建于实施例1中提及的数据中心101上的云环境不需要包含上述的全部设备。例如在本实施例中,作为外部存储区域而设想了SAN连接的存储器117a-c,但也可以是服务器内置盘。另外,还设想了没有虚拟环境管理服务器的情况。以上是数据中心101内的构成要素。
数据中心外网络102如数据中心内网络111那样具有通过设置在数据中心外的L2开关、L3开关、防火墙、路由器等(未图示)从与数据中心外网络102连接的终端向数据中心101进行连接的作用。数据中心外网络102也可以与因特网等广域网连接。另外,也可以使用上述的网络设备的功能对数据中心内外的连接施予访问控制等限制。
虚拟环境连接用终端103访问虚拟环境管理服务器112a-c来实施云环境的运用作业,或者收集虚拟化软件、虚拟环境管理服务器输出的日志数据。
运用作业分析服务器104收集在云环境中分散保持的日志数据,并分析日志数据,将运用作业可视化。运用作业分析服务器104具备运用作业可视化部121、日志数据分析部122、云构成信息管理部123、日志数据管理部124。这些功能部的说明在图2进行。另外,在图1中,运用作业分析服务器104与虚拟环境连接用终端103直接连接,但也可以构成为与数据中心外网络102或数据中心内网络111连接,收集在云环境中分散保持的日志数据。
以上是数据中心101外的构成要素的示例。
图2是运用作业分析服务器104的构成例。在图2中,运用作业分析服务器104作为构成要素而具有运用作业可视化部121、日志数据分析部122、云构成信息管理部123、日志数据管理部124、运用作业倾向分析部125、日志数据管理表格211、云构成信息管理表格212、运用作业管理表格213、倾向分析部214。
运用作业分析服务器104经由运用作业可视化部121接受来自用户105的运用分析开始请求。接受该请求后,运用作业可视化部121执行基于日志数据管理部124的分析对象的日志数据取得。另外,还执行针对所取得的日志数据和云构成信息管理部123所管理的信息的日志数据分析部122的分析处理。分析结果存放在运用作业管理表格213,在分析结束后,运用作业可视化部121将运用作业管理表格213的信息提示给用户105。另外,针对各日志数据的运用作业分析的结果积蓄在倾向分析部214,进行各运用作业的频度分析等的总计。
在图2、图3中,为了说明而将功能作为一个方块来表征实施例的构成。运用作业分析服务器104等在实施例中被称呼为服务器的构成与一般的计算机同样地具备输入装置、输出装置、处理装置(处理器或CPU)、存储装置(存储器)。这样的实施例的物理构成之后在图16说明。在本实施例中,通过由处理器执行存放于存储装置的程序,从而计算、处理、控制等功能根据需要与其他硬件协作工作来实现所确定的处理。在说明书或图面中,有时将要执行的程序或要实现其功能的构成称作“功能”、“单元”、“部”、“模块”、“组件”等。
另外,在以后的说明中,有时以“~表格”、“~列表”、“~DB(Database,数据库)”、“~队列”等表现来说明实施例的信息,这些信息也可以用表格、列表、DB、队列等数据结构以外的形式来表现并定义数据相互的关系。因此,为了表示并不依赖于数据结构这一情况,针对“~表格”、“~列表”、“~DB”、“~队列”等,有时称作“~信息”。另外,只要能保持数据相互的关系,就也可以对一个表格等进行分割,还可以将多个表格等综合。
另外,在说明各信息的内容时,使用“识别信息”、“标识符”、“名”、“名字”、“ID(IDentification)”这样的表现,“识别信息”、“标识符”、“ID”是任意的信息中固有且不变的识别符号,“名”、“名称”是可变的识别符号。另外,“识别信息”、“标识符”、“ID”能相互置换。关于“名”、“名称”也能相互置换。作为表示以后的说明中的“ID”与“名”的差异的具体名例,能举出VM名和VM ID。VM名能由管理对象的VM的运用者考虑VM的用途等而自由变更,有时容许在同一云环境下重复。另一方面,VM ID由于是用于在同一云环境下唯一确定对象的信息,因此固有且不变。
针对运用作业分析服务器104的各构成要素的说明如以下那样。
运用作业可视化部121如上述那样是起到运用作业分析服务器104与用户105的界面的作用的功能部。运用作业可视化部121接受日志数据的收集请求或日志数据的输入,来作为来自用户105的运用作业分析请求。运用作业可视化部121将该信息交给日志数据管理部124,开始基于日志数据管理部124的日志取得/管理。若日志数据的取得结束,则运用作业可视化部开始日志数据分析部122的处理执行。若基于日志数据分析部122的分析完成,则将运用作业分析结果提示给用户105。如此,用户105对数据取得请求部223进行来自其他终端的日志数据收集请求和用户保持日志数据的输入,另外,通过运用作业流程显示部225可视化地提示运用作业流程。
日志数据分析部122是对成为分析对象的日志数据实施各种分析的功能部。若接受了来自运用作业可视化部121的分析开始请求,则实施来自日志数据管理部124的日志数据参照、来自云构成信息管理部123的云构成信息参照。接下来,以所参照的信息为基础,进行基于日志数据的处理事件提取、基于提取结果的运用作业的检测/确定。将确定出的运用作业的信息存放在运用作业管理表格213。
云构成信息管理部123从位于具有分析对象的云环境的数据中心101的虚拟资源构成管理服务器113收集虚拟资源的设定、虚拟资源间的连接关系的变更,对任意的时刻的云的构成信息进行管理。
进行管理的构成信息由日志数据分析部122参照,被利用在从日志数据确定运用作业的处理中。云构成信息管理部123可以与虚拟资源构成管理服务器113所进行的构成信息变更处理联动来更新。或者可以在来自数据取得请求部223的数据取得请求下明示地更新构成信息。若按照使云构成信息成为最新的信息的方式进行管理,则用哪种方法都没关系。
日志数据管理部124进行在运用作业的确定中使用的日志数据的收集以及管理。
日志数据管理表格211进行在运用作业分析处理中利用的日志数据的收集以及管理。关于经由外部网络取得的、或用户105输入的分析对象日志数据,保持日志数据的种类和去往日志数据的文件路径等。日志数据管理表格211在图4A、图4B中进行说明。
云构成信息管理表格212是保持云构成信息管理部123所收集的虚拟资源的设定信息和连接关系的表格。云构成信息管理表格212在图9进行说明。
运用作业管理表格213存放由日志数据分析部检测/确定的运用作业信息。存放于运用作业管理表格213的信息在运用作业分析完成后通过运用作业可视化部121被参照并被可视化。在图10中说明运用作业管理表格213。
倾向分析部214积蓄运用作业分析服务器104所实施的运用作业分析结果,并对分析结果实施总计处理、倾向分析处理等。总计处理、倾向分析例如是如下那样的处理等,即,按照每个用户、每个运用作业等所设定的项目来对数量进行总计,或对两个以上的运用作业被连续实施的情况进行总计并推定关联性强的运用作业的组。
(运用作业可视化部121)
运用作业可视化部121包含设定信息编辑部221、倾向分析显示部222、数据取得请求部223、分析开始请求部224、运用作业流程显示部225。关于运用作业分析处理,数据取得请求部223从用户105接受分析对象日志数据的指定,开始日志数据的取得,在日志数据取得后,分析开始请求部224执行日志数据分析部122的分析处理。另外,在分析处理的结束后,运用作业流程显示部225显示分析结果。设定信息编辑部221、倾向分析显示部222并不直接参与到运用分析处理的执行中。
设定信息编辑部221提供日志数据的分析所需的设定信息(能交互地编辑日志格式管理表格243、运用作业映射表格237的用户界面)(在图14的设定信息输入部1413记载运用作业映射表格237的编辑画面的示例)。
分析开始请求部224向日志数据分析部122请求针对日志数据的分析处理。
数据取得请求部223接受来自用户105的日志数据分析请求,发行分析所需的各数据的收集请求。对于日志数据管理部,在向用户界面输入了用户所保持的日志数据时,向日志数据接受部232输入该日志数据,在未输入日志数据时,向日志数据收集部231发行包含来自用户的输入信息(向持有日志数据的远程服务器访问的访问信息等)的日志数据取得请求。另外,对云构成信息管理部123发行云构成信息的收集请求。
倾向分析显示部222是显示基于倾向分析部214的分析结果的功能。显示例是图14的1412。
运用作业流程显示部225提供如下功能,即,参照存放基于日志数据分析部122的分析结果的运用作业管理表格213,显示所得到的分析结果。
(日志数据管理部124)
日志数据管理部124进行在运用作业分析处理中利用的日志数据的收集以及管理。日志数据管理部124具有日志数据收集部231和日志数据接受部232。对应于来自数据取得请求部223的请求内容来进行基于日志数据收集部231的来自运用作业分析服务器外的日志数据收集,或进行基于日志数据接受部232的用户105所输入的日志数据的接受。
日志数据接受部232接受用户105经由运用作业可视化部121输入的分析对象的日志数据。接受到的日志数据存放在日志数据管理表格211。
日志数据收集部231基于在数据取得请求部223中从用户输入的分析对象(向远程服务器访问的访问信息、取得对象的日志文件指定(未图示))来进行存在于虚拟环境连接用终端103等运用作业分析服务器外的日志数据的收集、针对云环境的直接的日志数据收集。收集到的日志数据存放在日志数据管理表格211。
(日志数据分析部122)
日志数据分析部122具有处理事件提取部233、运用作业检测部234、运用作业映射表格管理部235、处理事件管理表格236、运用作业映射表格237。
在日志数据分析部122中,处理事件提取部233从日志数据管理部124参照分析对象日志数据,从日志数据提取处理事件,将提取处理事件向处理事件管理表格236进行存放。参照所存放的处理事件,按照运用作业映射表格管理部235所管理的运用作业映射表格237的信息,由运用作业检测部234确定运用作业。另外,若运用作业检测部234确定了运用作业与处理事件的对应关系,就将确定结果依次存放在运用作业管理表格213。
处理事件提取部233从分析对象的日志数据提取处理事件和附随于处理事件的参数。所谓提取处理事件,是对应于虚拟资源的运用作业者的运用操作由虚拟环境管理服务器112或虚拟化服务器115进行处理的内部处理单位。通过运用作业者的一个运用操作来处理一个以上的处理事件,处理结果以文本形式被输出到日志数据。在附随于处理事件的参数中例如包含处理事件的处理对象即虚拟资源的标识符(VM、vDisk的标识符等)。
运用作业检测部234从通过处理事件提取部233提取出的处理事件确定运用作业,将确定出的运用作业信息保持在运用作业管理表格213。
运用作业映射表格管理部235进行运用作业映射表格237所保持的运用作业和处理事件所映射的信息的参照/编辑。运用作业映射表格237所保持的运用作业和处理事件的映射信息能由用户105进行信息追记或新作成等编辑作业。在本实施例中,设定信息编辑部221起到与用户105之间的界面的作用,向GUI画面(设定信息输入部1413)输入的输入内容被交给运用作业映射表格管理部235从而对运用作业映射表格237进行编辑。作为另外的实施方式,也可以不利用GUI,将用户105在运用作业分析服务器104以外的环境中作成的文本文件等读入,从而能实施运用作业映射表格237的编辑、新作成等。
处理事件管理表格236保持由处理事件提取部233提取出的处理事件和附随于处理事件的参数,由运用作业检测部234进行参照。关于处理事件管理表格236的构成,在图6进行说明。
运用作业映射表格237将处理事件列与运用作业建立对应来保持信息,由运用作业检测部234进行参照。关于运用作业映射表格237的构成,在图8进行说明。
(处理事件提取部233)
处理事件提取部233具有处理事件掌握部241、参数提取部242、日志格式管理表格243。处理事件提取部233从日志格式管理表格243参照与分析对象日志数据的格式符合的分析处理信息。以该信息为基础,处理事件掌握部241从分析对象日志数据掌握处理事件,参数提取部242提取所掌握的各处理事件的参数。
处理事件掌握部241从分析对象的日志数据检测与运用作业有关系的处理事件。
参数提取部242按由处理事件掌握部241检测到的每个处理事件提取附随于处理事件的参数。
日志格式管理表格243管理由处理事件掌握部241和参数提取部242执行的针对日志数据的处理内容。关于日志格式管理表格243,在图5进行说明。
关于处理事件提取部233的详细处理,在图12进行说明。
(运用作业检测部234)
运用作业检测部234具有处理事件分组部251、运用作业确定部252、处理事件组管理表格253。运用作业检测部234对存放于处理事件管理表格236的处理事件的数据集合进行基于处理事件分组部的分组处理,将分组化后得到的处理事件列存放在处理事件组管理表格253。运用作业确定部252对各分组化处理事件列进行处理事件的部分列和运用作业的映射处理。
处理事件分组部251参照存放于处理事件管理表格236的处理事件的数据集合和存放于云构成信息管理部123的云构成信息。从云构成信息取得VM、系统的标识符信息,以该标识符信息为基础将处理事件的数据集合进行分组。然后,将分组结果存放在处理事件组管理表格253。
运用作业确定部252最初参照运用作业映射表格237。按由处理事件分组部251分组化后得到的每个处理事件列,以所参照的运用作业映射信息为基础来检测处理事件的部分列和运用作业的映射部位。检测到的映射信息存放在运用作业管理表格213。
处理事件组管理表格253对由处理事件分组部251分组化后得到的处理事件列附加识别各组的信息来管理处理事件组。在图3进行运用作业检测部234的更详细的说明。
(运用作业检测部234)
在图3示出运用作业检测部234的构成。运用作业检测部234具有处理事件分组部251、运用作业确定部252、处理事件组管理表格253。另外,运用作业检测部234包含各VM构成信息表格311a-c作为临时的信息。
(处理事件分组部251)
处理事件分组部251具有云内VM构成信息参照部321、VM关联设备ID取得部322、处理事件组提取部323。
处理事件分组部251通过云内VM构成信息参照部321按每个VM来参照云构成信息管理表格212。VM关联设备ID取得部322从所参照的VM单位的构成信息取得任意VM和与VM连接的设备的标识符信息,以所取得的标识符为键信息来参照处理事件管理表格236,将参照结果分组化并存放在处理事件组管理表格253。
云内VM构成信息参照部321按每个VM参照云构成信息管理表格212的表格信息。处理事件分组部251为了按每个VM对处理事件进行分组,而利用各VM的构成信息表格311a-c中管理的VM ID和与VM关联的设备ID。关于各VM构成信息表格311a-c,是针对图9的云构成管理表格所具有的信息,取得VM ID911的值为共同的行数据来作为同一VM的构成信息表格311a-c。
VM关联设备ID取得部322从各VM构成信息表格311a-c提取在处理事件组提取部323的处理中所需的信息(VM和关联设备的标识符信息、构成信息变更时刻等),并输入到处理事件组提取部323。
处理事件组提取部323以从VM关联设备ID取得部322输入的信息为键信息,从处理事件管理表格236进行参照。在参照结果中,除了包含针对VM的处理事件以外,还包含针对关联设备的处理事件。关于上述的参照结果,新附加VM标识符来作为组标识符,并存放在处理事件组管理表格253。
(运用作业确定部252)
运用作业确定部252具有运用作业映射表格参照部331、处理事件组参照部332、运用作业映射处理部333。
关于运用作业确定部252,运用作业映射表格参照部331参照运用作业映射表格237。接下来,处理事件组参照部332从处理事件组管理表格253参照各处理事件组。运用作业映射处理部333从所参照的处理事件组的处理事件列检测在运用作业映射表格中定义的运用作业和与处理事件列的映射信息一致的处理事件部分列,将检测结果存放在运用作业管理表格213。
运用作业映射表格参照部331参照运用作业映射表格237。
处理事件组参照部332从存放于处理事件组管理表格253的处理事件将组ID711的值为共同的行数据作为一个处理事件组,按每个处理事件组进行参照。
运用作业映射处理部333以处理事件组参照部332所参照的各处理事件组和运用作业映射表格237为基础来实施作业映射处理。
处理事件组管理表格253对由处理事件分组部251分组化后得到的处理事件列附加识别各组的信息来管理处理事件组。关于处理事件组管理表格253的详细情况,在图7进行说明。运用作业检测部234的处理流程的详细情况在图13进行说明。
(日志数据管理表格211)
图4A示出日志数据管理表格211的构成例。日志数据管理表格211针对运用作业分析中使用的各个日志数据(本实施例中设为作为文件管理)管理日志数据类别411、日志数据取得ID412、取得日期时间413、日志数据参照信息414。另外,各行数据431、432、433分别管理一个日志数据文件。
日志数据类别411具有各日志数据文件的云环境种类421、日志文件种类422。日志数据的书写格式按用于实现云环境的虚拟化软件、虚拟环境管理服务器、系统日志或事件日志等每个日志规格而不同,在利用日志数据的运用作业分析处理中,需要按每个日志文件选择性地实施合适的处理。
云环境种类421、日志文件种类422的信息为了按分析中使用的日志类别来选择日志格式管理表格243而使用。
日志数据取得ID412是用于识别日志数据管理表格211的日志数据间的关联性的信息。在基于本实施例的应用的一次运用作业分析中,即使是针对单一的云环境的运用作业分析,也有时会使用多个种类的日志数据,日志数据取得ID412将它们建立关联。日志数据收集部231或日志数据接受部232在一次日志数据取得中得到的多个种类的日志数据文件以相同的日志数据取得ID412为键信息来保持。
取得日期时间413表示各日志数据文件的取得日期时间。日志数据参照信息414是用于参照所取得的日志数据文件的文件路径信息。在441示出通过行数据431的414建立对应的日志数据文件的示例。
在图4B示出日志数据的一例。日志数据由构成系统的设备或软件生成。日志数据是运用作业的执行的结果、在云平台上执行的处理事件的执行历史记录。日志数据通常针对设备或软件上执行的处理事件历经多行将处理事件的执行结果/经过记载于以1行为单位的文本数据。日志数据包含将执行结果或中间状态记载为日志数据的时刻数据或处理事件的名称(vm.startVm、volume.ExportDisk等)、处理事件的ID(本实施例中标记为opID=xxx)等,作为以1行为单位来记载的信息。日志数据中包含的信息包含在虚拟环境管理服务器或虚拟化服务器内部执行的处理事件信息,不包含直接暗示运用作业的信息(VM的定时备份等)。
(日志格式管理表格243)
图5示出日志格式管理表格243的构成。日志格式管理表格243是从为了运用作业分析而收集的日志数据提取由虚拟化服务器115a-d或虚拟环境管理服务器112执行的处理事件所需的表格。日志格式管理表格243具有事件检测信息511和详细参数检测信息512。
事件检测信息511主要被处理事件掌握部241参照,利用于事件掌握。详细参数检测信息512为了针对由处理事件掌握部241掌握的各处理事件取得附随于处理事件的参数而由参数提取部242参照。
事件检测信息511具有对象日志种类521、事件种类确定日志行检测键522、处理事件类别523。对象日志种类521具有云环境种类531、日志文件种类532。事件检测信息511为了对分析对象日志文件唯一决定用于检测与处理事件相关的日志行的事件种类确定日志行检测键522而利用,在对处理事件掌握部241输入了日志数据文件时,选择具有与附随于该日志文件的日志数据类别411一致的事件检测信息511的行。处理事件掌握部241使用选择出的日志行中包含的事件种类确定日志行检测键522,从输入日志数据内检测处理事件的有无,并且取得包含检测到的各处理事件的事件类别的日志行。
(详细参数检测信息512)
详细参数检测信息512具有提取对象参数524、提取方法525、对象日志文件种类526、参数提取处理雏型信息527。按处理事件掌握部241检测到的每个处理事件,对应于该处理事件的处理事件类别来定义针对要取得的参数的提取方法525、包含参数信息的对象日志文件种类526、针对对象日志文件的参数提取处理雏型信息527。提取方法525除了有从收集到的日志行检测键值值以外,还可以规定特定的日志行间的差分比较或云构成信息管理表格212的参照等、对与处理事件关联的日志行以外进行的处理。
关于能由详细参数检测信息512规定的处理信息,若以基于543的参数提取为例,则可以在虚拟资源的设定信息变更的处理事件等中,规定针对检测到处理事件的日志文件以外的日志文件的参数提取处理。关于提取方法,也可以不仅通过特定日志行的键值(keyvalue)值取得,还通过多个日志行中的键值值的差分或比较来规定参数的提取处理。
日志格式管理表格243由系统的管理者以手工作业等作成,能存放在运用作业分析服务器104的存储装置。通过利用日志格式管理表格243的事件检测信息511,能从日志文件检测处理事件和其种类。
另外,通过使用日志格式管理表格243的详细参数检测信息512所示的规则,能提取与处理事件关联的详细参数。例如在规则中,对应于处理事件,包含要提取的参数的种类或参数名、提取方法、成为对象的日志文件种类、参数提取处理的雏型等中的至少一者。通过规定成为对象的日志文件种类,在要提取的参数位于其他文件那样的情况下,也能从日志文件提取与处理事件类别对应的详细参数。通过规则所保持的信息的字符串与日志文件中的字符串的匹配处理,来提取作为日志文件中的字符串模式的详细参数字符串模式,由此能执行具体的提取处理。
(处理事件管理表格236)
图6表示处理事件管理表格236的构成。处理事件管理表格236将由处理事件提取部233提取出的各处理事件以表格形式结构化,以行为单位进行管理。处理事件管理表格236具有执行时间611、处理事件类别612、处理事件参数613,来作为与各处理事件相关的信息。
执行时间611是由处理事件提取部233提取出的各处理事件的执行时刻的信息。处理事件类别612是各处理事件的处理事件种类名。处理事件参数613按各处理事件的每一者,将参数提取部242所取得的各参数与参数名和参数的值建立对应来存放。每个处理事件的参数数不需要是固定长度,可以是可变长度。作为参数名,有资源的类别(Disk ID等)、变更对象项目的类别(存储器大小等),作为参数,有资源的标识符(Disk-23等)、变更对象项目的变更后的设定值(4096MB等)。
(处理事件组管理表格253)
图7表示处理事件组管理表格253的构成。处理事件组管理表格253具有由处理事件分组部251分组后的处理事件。由处理事件组管理表格253管理的处理事件组具有VMID711作为组ID。此外,虽然具有执行时间611、处理事件类别612、处理事件参数613,但这些信息是与处理事件管理表格236同样的列数据。在处理事件组管理表格253中,也是各行与一个处理事件对应。在从处理事件组管理表格253参照一个处理事件组时,能通过将VMID711用作检索键信息来进行参照。
(运用作业映射表格237)
图8表示运用作业映射表格237的构成。运用作业映射表格管理部235所管理的运用作业映射表格237由运用作业确定部252参照,用于对处理事件和运用作业的对应关系进行确定的处理中。运用作业映射表格237具有针对映射优先度811、运用作业名812、运用作业标识符813、处理事件列814、顺序性815、建立关联时间范围817、重复818的定义信息。
映射优先度811在运用作业确定处理中定义需要优先映射的作业。若以表示不同的运用作业的映射信息的821、824为例,则有时对于同样的处理事件列814,不同的运用作业会成为建立对应的候补。为了解决这一问题,指定要优先映射的处理事件和运用作业的信息是映射优先度811,运用作业确定处理从映射优先度811高的运用起依次实施(在本实施例中,从优先度的数值小的运用作业起依次实施)。
运用作业名812、运用作业标识符813是用于识别运用作业的信息。处理事件列814定义与运用作业相应的处理事件部分列。顺序性815在与运用作业对应的处理事件列中定义各处理事件要登场的顺序。处理事件未以815中定义的顺序出现的处理事件列不与运用作业建立对应。设备ID种类816定义各处理事件作为对象的虚拟资源种类。
建立关联时间范围817针对与运用作业对应的处理事件部分列,确定直至从排头的处理事件到末端的处理事件完成为止的时间范围的上限。还能设为,不基于建立关联时间范围817的信息将在时间上大幅偏离的不同的多个事件确定为一个运用作业。在图8的示例中,对应于运用作业名812来确定建立关联时间范围817,但也可以对应于设备ID种类816来确定。在对应于设备ID种类816来确定的方式中,例如在硬盘容量方面每个机种存在差那样的情况下有效。另外,建立关联时间范围817可以设为固定值,也可以设为通过操作人员的操作等而可变。
重复818定义是否在与运用作业对应的处理事件列中容许重复。对应仅出现一次的事件建立“无”的标记,对可以重复出现一次以上的事件建立“有”的标记。通过使用重复818的信息,即使是一个运用作业对应于作业内容而产生不同个数的处理事件的情况,也能从系统日志合适地检测运用作业。
之后如在图13说明的那样,本实施例中的具体的运用作业确定处理是如下那样的处理:从将存放于处理事件组管理表格253(图7)的处理事件组内的处理事件根据执行时间611按时间序列顺序排列的处理事件列,按照在运用作业映射表格237(图8)中规定的顺序性、时间范围等制约条件,检测处理事件列814。检测到的结果存放在运用作业管理表格213(图10)。
(云构成信息管理表格212)
图9表示云构成信息管理表格212的构成。云构成信息管理表格212具有存在于数据中心101内的云环境的VM、虚拟DIsk等虚拟资源的构成信息。在本实施例的云构成信息表格的示例中,相对于各个VM建立关联的设备不需要是固定长度,可以是可变的。云构成信息管理表格212针对各VM保持构成信息随时间序列的变化。
云构成信息管理表格212具有VM ID911、912构成信息有效期间开始时刻912、构成信息有效期间结束时刻913、以及914所示的关联设备连接信息。各行分别表示相应的VM中的从构成信息有效期间开始时刻912到构成信息有效期间结束时刻913所取的构成信息(不一定非需要具有两者的时刻信息,只要能检索任意的过去时刻的构成信息即可)。
931-933表示对该VM进行了2次的构成变更。云构成信息管理表格212具有VMID911,在针对单独的VM参照构成信息及其变化的情况下,能以VM ID911为键信息进行参照。云构成信息管理表格212的关联设备连接信息914例如能使用资源的标识符来表示资源相互的关联性。能基于关联设备连接信息914的资源的标识符,从存放于处理事件管理表格236(图6)的多个处理事件提取具有相关联的资源的标识符的处理事件,并进行分组。分组结果作为处理事件组管理表格253(图7)存放。
(运用作业管理表格213)
图10表示运用作业管理表格213的构成。运用作业管理表格213具有VM ID711、执行时间611、运用作业标识符1011、处理事件类别612、处理事件参数613。运用作业管理表格213对由运用作业检测部234从处理事件组确定出的运用作业信息进行管理,由运用作业流程显示部225参照。
运用作业管理表格213由于存放将运用作业相对于存放在处理事件组管理表格253的处理事件列建立对应的信息,因此关于VM ID711、执行时间611、处理事件类别612、处理事件参数613,具有与图7的处理事件组管理表格中说明的信息同等的信息。
关于运用作业标识符1011,是用于针对各处理事件列识别建立对应的运用作业的标识符信息。在图10的示例中可知,从上起到第3行的处理事件是同一运用作业的一系列事件。
(运用作业分析服务器104中的整体处理流程)
图11表示运用作业分析服务器104中的从日志数据取得到运用作业流程的显示为止的整体处理流程。运用作业分析服务器104通过用户105的输入来实施日志数据取得(S1111)。作为日志数据取得的示例,通过接受为了日志数据收集而访问的外部终端连接信息输入和日志数据收集请求的发信、或用户105所持有的日志数据文件的输入,来实施运用作业分析。
在进行来自其他终端的日志数据收集的情况下,日志数据收集部231以用户输入完毕的连接目的地信息(IP地址或登录用户名/密码等)为基础进行来自其他终端的日志数据取得,将所取得的日志数据存放在日志数据管理表格211(S1121)。关于来自终端的日志数据取得的方法,包括如下等方法:以文件转发等取得在虚拟环境管理终端上已经取得的日志数据的方法;经由虚拟环境连接用终端103与数据中心101的虚拟环境管理服务器112连接来取得日志数据的方法。
在以用户所保持的日志数据为输入来实施运用作业分析的情况下,日志数据接受部232将由用户输入的日志数据存放到日志数据管理表格211(S1122)。
在本实施例中,云构成信息管理部123与虚拟资源构成管理服务器113协作来保持最新的云构成信息,但在不进行云构成信息的协作或不保持最新的云构成信息的情况下,从虚拟资源构成管理服务器113取得云构成信息,存放在云构成信息管理表格212(S1112)。
接下来,使用在步骤S1121或步骤S1122中取得的日志数据和日志格式管理表格243来进行处理事件的提取以及向处理事件管理表格的存放(S1113)。步骤S1113的处理流程的详细情况在图12进行说明。
接下来,处理事件分组部251使用云构成信息管理表格212中管理的云构成信息将在S1113中提取出的处理事件以VM为单位分组,并存放在处理事件组管理表格253(S1114)。步骤S1114的处理流程的详细情况在图13进行说明。
接下来,运用作业确定部252对由处理事件组管理表格253管理的各处理事件组,使用运用作业映射表格237进行运用作业确定,将其结果存放在运用作业管理表格213(S1115)。步骤S1115的处理流程的详细情况在图13进行说明。
最后,运用作业流程显示部225对存放于运用作业管理表格213的运用作业信息,按每个处理事件组(VM)进行参照,描绘按时间序列顺序排序后得到的信息(S1116)。以上是整体处理流程的经过。
(处理事件提取处理的流程)
图12表示处理事件提取部233中的基于日志数据的处理事件提取处理的流程。在处理事件提取处理中,从日志数据管理部124参照日志数据的日志类别,从日志格式管理表格243读入与分析对象日志数据种类一致的事件检测信息(S1211)。
接下来,从日志数据的排头行起依次检测包含在S1211中读入的日志格式管理表格243中定义的事件种类确定日志行检测键522的日志行(S1221)。
针对检测到的日志行,通过对象日志行内的特定的字段数据提取、与已知的处理事件类别523之间的字符串匹配处理等来确定处理事件种类,读入在日志格式管理表格243上按每个对象日志种类521、处理事件类别523定义的详细参数检测信息512(S1222)。
按详细参数检测信息512中定义的每个提取对象参数执行提取处理(S1231-1233)。提取处理是通过读入在详细参数检测信息512中定义的对象日志文件种类526并使用参数提取处理雏型信息527来实施的。根据提取对象的参数不同,有时会利用与在S1221中进行处理事件的检测的日志文件不同的文件(543-544)。
提取出的处理事件将处理事件名(S1222)、提取参数(在S1231-S1233中提取)、时刻信息(S1222的检测日志行的时间戳等)存放在处理事件管理表格236(S1223)。以上是处理事件提取部233中的基于日志数据的处理事件提取处理的流程。
(运用作业检测处理的流程)
图13表示运用作业检测部234中的运用作业检测处理流程。在运用作业检测处理中,云内VM构成信息参照部321从云构成信息管理表格212取得每个VM的构成信息表格311a-c(S1311)。
接下来,一个一个地读入在S311中取得的构成信息表格311a-c,分别对它们重复执行下述的S1331-S1335的处理(S1321)。
VM关联设备ID取得部322按每个构成信息表格311读入一行表格条目。各行表示具有对象的VM ID911的VM在构成信息有效期间内(912、913)所取的构成信息。处理事件组提取部323取得在关联设备在连接信息914中定义的设备ID和VM ID911(S1332)。
从存放于处理事件管理表格236的处理事件检测具有构成信息有效期间内(912、913)的执行时间611且具有在S1332中取得的设备ID、VM ID的处理事件(S1333)。
将在S1332中取得的VM ID与处理事件组的组ID711建立关联地将在S1333中检测到的处理事件存放在处理事件组管理表格253(S1334)。
对全部表格条目行实施S1332-S1334的处理(S1335)。
接下来,运用作业确定部252读入运用作业映射表格237(S1312),处理事件组参照部332从处理事件组管理表格253参照一个处理事件组(S1341)。
针对在S1312中读入的运用作业映射信息,从映射优先度811高的信息起一个一个地读入(S1351),来进行基于运用作业映射处理部333的运用作业和处理事件组内的处理事件列的映射处理(S1352)。映射处理从处理事件组内的处理事件列中进行与各运用作业对应的处理事件列814的检测。处理事件列的检测例如通过Brute force算法的应用来实现,但并不限于该方法,使用适宜的方法即可。
检测到的处理事件部分列同运用作业标识符一起存放到运用作业管理表格(S1353)。
对各处理事件组按照运用作业映射信息的优先度顺序重复S1352-S1353的处理来进行映射作业(S1354),由此得到以运用作业来置换处理事件组的处理事件列后的运用作业信息(S1342)。以上是运用作业检测部234中的运用作业检测处理流程。在本实施例中,设为图13的运用作业检测处理对自动生成的图6的处理事件管理表格的信息进行。作为其他方法,也可以以操作人员手动输入处理事件管理表格的处理事件类别、处理事件参数的数据为基础来进行处理。
(GUI画面1401)
图14是运用作业可视化部121对用户105提示的GUI(Graphical User Interface,图形用户界面)画面1401的一例。GUI画面1401例如包含运用作业分析操作部1411、运用作业倾向分析显示部1412、设定信息输入部1413。
运用作业分析操作部1411显示作为运用作业分析的结果取得的运用作业流程,或执行操作。
运用作业倾向分析显示部1412显示针对运用作业分析结果的每个运用作业的频度分析等。另外,运用作业倾向分析显示部可以提供针对过去实施的运用作业分析结果的分析处理。
设定信息输入部1413是接受针对在针对日志数据的分析处理中利用的设定信息(例如日志格式管理表格243或运用作业映射表格237)的变更输入的功能部,变更内容通过设定信息编辑部221反映到各表格。指定分析对象的云环境或日志数据文件来开始日志数据收集以及分析。
运用作业分析操作部1411具有分析对象日志数据取得信息输入部1421、运用作业流程显示面板操作部1422、运用作业流程显示面板部1423。
分析对象日志数据取得信息输入部1421是为了取得在分析处理中利用的日志数据而接受日志数据收集部231所连接的其他终端连接信息、交给日志数据接受部232的日志数据的文件路径的功能部。
运用作业流程显示面板操作部1422操作显示于运用作业流程显示面板部1423的流程图的显示内容。操作内容的示例是有无希望掌握运用作业的VM的指定、显示运用作业流程的期间的指定等。
运用作业流程显示面板部1423按每个VM ID711参照在运用作业管理表格213中管理的运用作业信息,以所参照的运用作业信息的执行时间611为基础显示成顺序整形流程图状,来作为分析结果。另外,顺序性0表征不具有顺序性。
如此,在本实施例中,关于确定并显示由信息处理系统实施的针对虚拟资源的运用作业的管理方法,信息处理系统生成一个以上的系统日志数据,将系统日志数据的指定作为输入,基于与包含信息处理系统环境中的虚拟资源的标识符的构成信息相关的一个以上的参数,来确定一个以上的处理事件信息或一个以上的运用作业信息,显示处理事件信息或运用作业信息,由此能提高作业效率。
(数据中心运用作业的序列图)
图15是通过利用运用作业分析服务器的数据中心运用作业的掌握来进行已有的运用作业状况的回顾或改善策略研讨的一系列序列图。分析对象的日志数据通过数据中心运用者的每天的云环境的运用作业而自动生成。通过由日志数据收集部231经由网络取得日志数据,或由运用作业分析实施者将预先从数据中心运用者送来的日志数据输入到日志数据接受部232,由此进行分析处理。作为分析结果得到的运用作业流程表示现状的运用作业实施状况。以该信息为基础,数据中心运用者和运用作业分析实施者进行被频繁执行的运用作业的基于自动化的运用作业改善策略研讨等。
(运用作业分析服务器104的装置构成)
在图16示出运用作业分析服务器104的装置构成的示例。在图16中,运用作业分析服务器104能使用具备CPU1621、存储器1622、辅助存储装置1623的一般的计算机来实现。进而,构成各装置的各个功能通过CPU执行存放在辅助存储装置的程序而在上述计算机上具体化。各程序可以预先存放在上述计算机内的辅助存储装置1623。或者,各程序可以在必要时经由LAN接口等通信接口1624或介质接口1625,经过上述计算机能利用的介质,从其他装置导入到上述存储装置。所谓介质,例如是指通信介质(即有线、无线、光等网络、或在该网络中传播的载波或数字信号)、或能在介质接口1625拆装的外部存储介质1613。另外,运用作业分析服务器104经由输入输出装置1626与控制台1633连接。
这时,外部存储装置(辅助存储装置)1623作为存放以经过经由网络1631连接的虚拟环境连接用终端103取得的日志数据管理表格211或云构成信息管理表格212为首在运用作业分析过程中利用的日志格式管理表格243、处理事件管理表格236、处理事件组管理表格253、运用作业映射表格237的存储装置发挥功能。CPU1621作为管理在运用作业分析中使用的上述信息并构成运用作业可视化部121、日志数据分析部122、云构成信息管理部123、日志数据管理部124的控制器发挥功能。另外,控制台1633是控制器(CPU1621)的控制对象,作为显示CPU1621的指示下的信息的显示装置发挥功能。
根据以上说明的实施例,能对应于针对云环境的运用作业,从由虚拟化软件或虚拟环境管理服务器自动生成的系统日志数据确定运用作业者过去实施的运用作业。另外,由于能以时间序列显示确定出的运用作业,因此能迅速、准确地进行针对云环境的运用作业的实际状态调查。
即,在管理由应用虚拟化技术的信息处理系统实施的虚拟资源的运用作业的管理服务器中,能从云环境下的一个以上的虚拟化软件或虚拟环境管理服务器所生成的系统日志确定与操作相关的一个以上的处理事件。
另外,在管理由应用虚拟化技术的信息处理系统实施的虚拟资源的运用作业的管理服务器中,能从与操作相关的一个以上的处理事件确定成为处理事件的基础的运用作业。
在以上的实施例中说明的构成中,各服务器可以由单体的计算机构成,或者也可以是输入装置、输出装置、处理装置、存储装置的任意部分由以网络连接的其他计算机构成。
本实施例中,与由软件构成的功能同等的功能也能用FPGA(Field ProgrammableGate Array,现场可编程门阵列)、ASIC(Application Specific Integrated Circuit,特定用途集成电路)等硬件实现。这样的方式也包含在本申请发明的范围内。
本发明并不限定于上述的实施方式,包含各种变形例。例如能将某实施例的构成的一部分置换成其他实施例的构成,另外,能在某实施例的构成中加入其他实施例的构成。另外,能对各实施例的构成的一部分进行其他实施例的构成的追加/删除/置换。
(补足)
以下示出本说明书中包含的发明概念。
(发明1)
一种管理服务器或使用该管理服务器的管理方法,管理服务器具有输入装置、输出装置、处理装置、以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业,在所述管理服务器中,所述存储装置存放处理事件管理信息和构成信息管理信息,所述处理事件管理信息将由所述信息处理系统执行的多个处理事件与包含识别在该处理事件中使用的所述资源的标识符等的参数建立对应来进行管理,所述构成信息管理信息使用所述标识符来表示所述资源相互的关联性,所述处理装置具备处理事件分组部,该处理事件分组部参照所述构成信息管理信息,按有关联性的每个处理事件将所述多个处理事件分组,作为处理事件组管理信息存放在所述存储装置。
(发明2)
发明1记载的管理服务器或使用该管理服务器的管理方法,所述存储装置对应于所述运用作业来存放将多个处理事件同顺序信息一起存放的运用作业映射信息,所述处理装置具备运用作业确定部,该运用作业确定部参照所述运用作业映射信息,将属于处理事件组管理信息的同一组的处理事件与不同的所述运用作业建立对应,作为运用作业管理信息存放在所述存储装置。
(发明3)
发明2记载的管理服务器或使用该管理服务器的管理方法,所述构成信息管理信息包含资源即虚拟资源间的连接关系信息,所述处理事件分组部基于所述虚拟资源间的连接关系信息来确定处于连接关系的一个以上的虚拟资源。
(发明4)
发明3记载的管理服务器或使用该管理服务器的管理方法,所述虚拟资源间的连接关系信息包含多个时间点处的虚拟资源间的连接关系信息,所述处理事件管理信息包含各处理事件的执行时间信息,所述处理事件分组部进一步确定针对所述执行时间信息的所述虚拟资源间的连接关系信息。
(发明5)
一种管理服务器,管理由应用虚拟化技术的信息处理系统实施的与至少包含虚拟机的虚拟资源相关的运用作业。该管理服务器具备处理事件管理表格、运用作业映射表格、和系统构成信息,其中,所述处理事件管理表格管理由信息处理系统执行的一个以上的处理事件,所述运用作业映射表格将一个以上的处理事件与由信息处理系统实施的运用作业建立对应,所述系统构成信息与由信息处理系统实施的运用作业对象的虚拟资源相关,处理事件管理表格进一步具备各处理事件设为处理对象的虚拟资源标识符。该管理服务器具备运用作业检测部,该运用作业检测部对处理事件管理表格内的处理事件,基于系统构成信息中包含的一个以上的虚拟资源标识符和运用作业映射表格所指定的一个以上的处理事件来进行匹配处理,该管理服务器从处理事件确定一个以上的运用作业。
产业上的可利用性
能应用到在数据中心等中使针对资源的运用作业的真实状态掌握自动化的领域。
附图标记说明
101 数据中心
102 数据中心外网络
103 虚拟环境连接用终端
104 运用作业分析服务器
105 用户
111 数据中心内网络
112a-c 虚拟环境管理服务器
113 虚拟资源构成管理服务器
114 网络设备
115a-d 虚拟化服务器
116 SAN
117a-c 存储装置
121 运用作业可视化部
122 日志数据分析部
123 云构成信息管理部
124 日志数据管理部
211 日志数据管理表格
212 云构成信息管理表格
213 运用作业管理表格
221 设定信息编辑部
222 分析结果倾向推定部
223 数据取得请求部
224 分析开始请求部
225 运用作业流程显示部
231 日志数据收集部
232 日志数据接受部
233 处理事件提取部
234 运用作业检测部
235 运用作业映射表格管理部
236 处理事件管理表格、运用作业映射表格管理部
241 处理事件掌握部
242 参数提取部
243 日志格式管理表格
251 处理事件分组部
252 运用作业确定部
253 处理事件组管理表格
237 运用作业映射表格
311a-c 各VM构成信息表格
321 云内VM构成信息参照部
322 VM关联设备ID取得部
323 处理事件组提取部
331 运用作业映射表格参照部
332 处理事件组参照部
333 运用作业映射处理部
1411 运用作业分析操作部
1412 运用作业倾向分析显示部
1413 设定信息输入部
1421 分析对象日志数据取得信息输入部
1422 运用作业流程显示面板操作部
1423 运用作业流程显示面板部
1621 CPU
1622 存储器
1623 辅助存储装置
1624 通信接口
1625 介质接口
1626 输入输出装置
1631 网络
1632 外部存储装置
1533 控制台

Claims (11)

1.一种管理服务器,具有输入装置、输出装置、处理装置、以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业,在所述管理服务器中,
所述输入装置取得所述信息处理系统生成的一个以上的日志数据,
所述存储装置存放事件检测信息和参数检测信息,其中,
所述事件检测信息规定所述处理事件的类别和作为所述日志数据中的字符串的事件种类检测键的对应关系,
所述参数检测信息规定所述处理事件的类别和作为所述日志数据中的字符串与所述资源关联的参数的提取规则的对应关系,
所述处理装置进行处理事件掌握处理和参数提取处理,其中,
在所述处理事件掌握处理中,通过所述日志数据与所述事件种类检测键的匹配来确定所述处理事件的存在及其类别,
在所述参数提取处理中,对应于在所述处理事件掌握处理中确定出的处理事件的类别,使用所述提取规则,从所述日志数据提取所述参数,
在所述存储装置存放处理事件管理信息,其中,所述处理事件管理信息将提取出的所述参数与所述处理事件的类别建立对应。
2.根据权利要求1所述的管理服务器,其中,
所述参数检测信息包含所述参数的类别、与所述参数的类别对应的提取方法、与所述参数的类别对应的参数提取处理对象日志数据类别、以及与所述参数的类别对应的参数提取处理命令中的至少一者,来作为所述提取规则,
在所述参数提取处理中,确定与在所述处理事件掌握处理中确定出的处理事件的类别对应的一个以上的所述参数的类别,按照与所述参数的类别对应的所述提取方法以及参数提取处理命令,从所述参数的类别所对应的所述参数提取处理对象日志数据类别所指定的一个以上的日志数据提取所述参数。
3.根据权利要求2所述的管理服务器,其中,
所述参数包含对所述资源唯一进行确定的标识符,
所述存储装置还存放使用所述标识符来规定所述信息处理系统的资源的关联性的构成信息管理信息,
所述处理装置进行处理事件分组处理,在所述处理事件分组处理中,将基于所述构成信息管理信息来将所述处理事件管理信息的事件的种类和参数分组的处理事件组管理信息存放在所述存储装置。
4.根据权利要求3所述的管理服务器,其中,
所述存储装置还存放将所述处理事件与所述运用作业建立对应的运用作业映射信息,
所述处理装置进行运用作业确定处理,在所述运用作业确定处理中,基于所述运用作业映射信息,将所述处理事件组管理信息的一个组中包含的多个处理事件与一个所述运用作业建立对应。
5.根据权利要求4所述的管理服务器,其中,
在多个所述处理事件与一个所述运用作业建立对应的情况下,所述运用作业映射信息具有该多个处理事件的顺序性的信息。
6.一种管理方法,是使用管理服务器的管理方法,所述管理服务器具有输入装置、输出装置、处理装置、以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业,在所述管理方法中,
所述输入装置取得所述信息处理系统生成的一个以上的日志数据,
所述存储装置存放事件检测信息和参数检测信息,其中,
所述事件检测信息规定所述处理事件的类别和作为所述日志数据中的字符串的事件种类检测键的对应关系,
所述参数检测信息规定所述处理事件的类别和作为所述日志数据中的字符串与所述资源关联的参数的提取规则的对应关系,
所述处理装置进行处理事件掌握处理和参数提取处理,其中,
在所述处理事件掌握处理中,通过所述日志数据与所述事件种类检测键的匹配来确定所述处理事件的存在及其类别,
在所述参数提取处理中,对应于在所述处理事件掌握处理中确定出的处理事件的类别,使用所述提取规则,从所述日志数据提取所述参数,
在所述存储装置存放处理事件管理信息,其中,所述处理事件管理信息将提取出的所述参数与所述处理事件的类别建立对应。
7.根据权利要求6所述的管理方法,其中,
所述参数检测信息包含所述参数的类别、与所述参数的类别对应的提取方法、与所述参数的类别对应的参数提取处理对象日志数据类别、以及与所述参数的类别对应的参数提取处理命令中的至少一者,来作为所述提取规则,
在所述参数提取处理中,确定与在所述处理事件掌握处理中确定出的处理事件的类别对应的一个以上的所述参数的类别,按照与所述参数的类别对应的所述提取方法以及参数提取处理命令,从所述参数的类别所对应的所述参数提取处理对象日志数据类别所指定的一个以上的日志数据提取所述参数。
8.根据权利要求7所述的管理方法,其中,
所述参数包含对所述资源唯一进行确定的标识符,
所述存储装置还存放使用所述标识符来规定所述信息处理系统的资源的关联性的构成信息管理信息,
所述处理装置进行处理事件分组处理,在所述处理事件分组处理中,将基于所述构成信息管理信息来将所述处理事件管理信息的事件的种类和参数分组的处理事件组管理信息存放在所述存储装置。
9.根据权利要求8所述的管理方法,其中,
所述存储装置还存放将所述处理事件与所述运用作业建立对应的运用作业映射信息,
所述处理装置进行运用作业确定处理,在所述运用作业确定处理中,基于所述运用作业映射信息,将所述处理事件组管理信息的一个分组中包含的多个处理事件与一个所述运用作业建立对应。
10.根据权利要求9所述的管理方法,其中,
在多个所述处理事件与一个所述运用作业建立对应的情况下,所述运用作业映射信息具有该多个处理事件的顺序性的信息。
11.一种管理方法,是使用管理服务器的管理方法,所述管理服务器具有输入装置、输出装置、处理装置、以及存储装置,管理由使用信息处理系统的资源的处理事件执行的运用作业,在所述管理方法中,
所述存储装置存放处理事件管理信息或运用作业管理信息,
所述处理事件管理信息将由所述信息处理系统执行的多个处理事件与包含识别该处理事件中使用的所述资源的标识符的参数建立对应进行管理,
所述运用作业管理信息针对处理事件组管理信息,参照运用作业映射信息,将属于所述处理事件组管理信息的同一组的处理事件与不同的所述运用作业建立对应,
其中,
所述处理事件组管理信息使用所述标识符,参照表示所述资源相互的关联性的构成信息管理信息,将所述多个处理事件按有关联性的每个处理事件进行分组,
所述运用作业映射信息对应于所述运用作业,将多个处理事件同顺序信息一起存放,
所述输出装置显示所述处理事件管理信息或所述运用作业管理信息。
CN201680060252.0A 2015-10-30 2016-07-13 管理服务器以及使用该管理服务器的管理方法 Active CN108139965B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2015214623A JP6564305B2 (ja) 2015-10-30 2015-10-30 管理サーバ及びこれを用いた管理方法
JP2015-214623 2015-10-30
PCT/JP2016/070711 WO2017073119A1 (ja) 2015-10-30 2016-07-13 管理サーバ及びこれを用いた管理方法

Publications (2)

Publication Number Publication Date
CN108139965A CN108139965A (zh) 2018-06-08
CN108139965B true CN108139965B (zh) 2021-02-12

Family

ID=58631432

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201680060252.0A Active CN108139965B (zh) 2015-10-30 2016-07-13 管理服务器以及使用该管理服务器的管理方法

Country Status (4)

Country Link
JP (1) JP6564305B2 (zh)
CN (1) CN108139965B (zh)
MY (1) MY191557A (zh)
WO (1) WO2017073119A1 (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110692068A (zh) * 2017-05-31 2020-01-14 本田技研工业株式会社 技能信息处理系统、方法和装置
JP7021508B2 (ja) * 2017-11-14 2022-02-17 富士フイルムビジネスイノベーション株式会社 情報処理装置、サーバ装置、業務システム及びプログラム
JP7092998B2 (ja) 2018-04-26 2022-06-29 富士通株式会社 分析プログラム及び分析方法
JP7176296B2 (ja) * 2018-08-23 2022-11-22 株式会社リコー 通信端末、通信システム、ログデータ送信方法、プログラム
JP7206735B2 (ja) * 2018-09-20 2023-01-18 富士フイルムビジネスイノベーション株式会社 情報処理装置及びプログラム
JP2020071570A (ja) * 2018-10-30 2020-05-07 ファナック株式会社 データ作成装置、デバッグ装置、データ作成方法及びデータ作成プログラム
JP7109346B2 (ja) * 2018-11-29 2022-07-29 株式会社日立製作所 実績データ管理装置
CN110347569A (zh) * 2019-06-28 2019-10-18 浙江吉利控股集团有限公司 一种服务器性能数据采集方法及装置
CN110347437A (zh) * 2019-07-16 2019-10-18 深圳市同泰怡信息技术有限公司 一种调整服务器平台服务状态的方法和装置以及设备
CN112445937B (zh) * 2020-11-30 2023-11-14 成都新潮传媒集团有限公司 一种Json日志的生成方法、装置及计算机可读存储介质
CN113837721A (zh) * 2021-09-18 2021-12-24 广州市日京信息科技有限公司 一种流程管理方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6584491B1 (en) * 1999-06-25 2003-06-24 Cisco Technology, Inc. Arrangement for monitoring a progress of a message flowing through a distributed multiprocess system
CN102138130A (zh) * 2008-08-29 2011-07-27 国际商业机器公司 检测规则生成装置、检测规则生成方法和计算机程序
CN103189866A (zh) * 2010-09-17 2013-07-03 甲骨文国际公司 复杂事件处理中对于参数化的查询/视图的支持
CN104268068A (zh) * 2014-09-24 2015-01-07 浪潮电子信息产业股份有限公司 一种服务器日志信息的获取方法
CN104484262A (zh) * 2014-11-27 2015-04-01 国家电网公司 It数据中心服务器系统自动化管理方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5453883B2 (ja) * 2009-03-31 2014-03-26 富士通株式会社 運用管理システム、プロセス解析装置、プロセス解析プログラムおよびプロセス解析方法
JP2012208565A (ja) * 2011-03-29 2012-10-25 Sumitomo Electric System Solutions Co Ltd ログ管理方法、ログ管理装置、及びプログラム
JP5411907B2 (ja) * 2011-10-27 2014-02-12 日本電信電話株式会社 ログ解析システム、ログ解析装置、ログ解析方法およびログ解析プログラム
JP2014048860A (ja) * 2012-08-31 2014-03-17 Hitachi Systems Ltd 運用業務自動化システム、運用業務自動化方法及び運用業務自動化プログラム

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6584491B1 (en) * 1999-06-25 2003-06-24 Cisco Technology, Inc. Arrangement for monitoring a progress of a message flowing through a distributed multiprocess system
CN102138130A (zh) * 2008-08-29 2011-07-27 国际商业机器公司 检测规则生成装置、检测规则生成方法和计算机程序
CN103189866A (zh) * 2010-09-17 2013-07-03 甲骨文国际公司 复杂事件处理中对于参数化的查询/视图的支持
CN104268068A (zh) * 2014-09-24 2015-01-07 浪潮电子信息产业股份有限公司 一种服务器日志信息的获取方法
CN104484262A (zh) * 2014-11-27 2015-04-01 国家电网公司 It数据中心服务器系统自动化管理方法

Also Published As

Publication number Publication date
JP6564305B2 (ja) 2019-08-21
JP2017084270A (ja) 2017-05-18
MY191557A (en) 2022-06-30
CN108139965A (zh) 2018-06-08
WO2017073119A1 (ja) 2017-05-04

Similar Documents

Publication Publication Date Title
CN108139965B (zh) 管理服务器以及使用该管理服务器的管理方法
JP5719974B2 (ja) 複数の監視対象デバイスを有する計算機システムの管理を行う管理システム
US20210014119A1 (en) Enforcing policies in cloud domains with different application nomenclatures
US20090249340A1 (en) Managing the Progress of a Plurality of Tasks
JP2019525302A (ja) アプリケーション移行システム
US10666714B2 (en) Data integration application execution management
US20160034289A1 (en) Computer system and processing method of the same
US20180241638A1 (en) Method and system for discovering and presenting access information of network applications
EP3019981A1 (en) Database modeling and analysis
US11416278B2 (en) Presenting hypervisor data for a virtual machine with associated operating system data
US9569251B2 (en) Analytics platform spanning a subset using pipeline analytics
CN106453320B (zh) 恶意样本的识别方法及装置
US20170004006A1 (en) Method of assisting creation of automatic execution service
US20190215246A1 (en) Predictive analysis in a software defined network
JP5949782B2 (ja) 監視プログラム、監視方法および監視装置
JP5740338B2 (ja) 仮想環境運用支援システム
US20170160842A1 (en) Method of generating display name of objects to be managed
US10521261B2 (en) Management system and management method which manage computer system
JP2011081579A (ja) Itシステム仮想化における仮想リソースのシステム運用管理方法およびシステム
US20160019097A1 (en) Computer system, management computer and management method
JP5747765B2 (ja) 障害分析装置、障害分析方法、およびプログラム
KR101556541B1 (ko) 고부하 경로 기반의 복합 이벤트 처리 장치 및 그 방법
US20190108082A1 (en) Management system, management apparatus, and management method
JP2017016405A (ja) 業務分析プログラム、装置および方法
US20210191833A1 (en) Component detection and awareness in a computing environment by automatically identifying physcial components housing the component within the computing environment

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant