JP2012216040A - ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム - Google Patents
ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム Download PDFInfo
- Publication number
- JP2012216040A JP2012216040A JP2011080459A JP2011080459A JP2012216040A JP 2012216040 A JP2012216040 A JP 2012216040A JP 2011080459 A JP2011080459 A JP 2011080459A JP 2011080459 A JP2011080459 A JP 2011080459A JP 2012216040 A JP2012216040 A JP 2012216040A
- Authority
- JP
- Japan
- Prior art keywords
- log
- time
- time stamp
- log data
- client terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004458 analytical method Methods 0.000 title claims abstract description 117
- 230000004044 response Effects 0.000 claims abstract description 66
- 238000012937 correction Methods 0.000 claims abstract description 33
- 238000000034 method Methods 0.000 claims description 34
- 230000005540 biological transmission Effects 0.000 claims description 12
- 238000007726 management method Methods 0.000 description 58
- 238000004891 communication Methods 0.000 description 12
- 238000010586 diagram Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 238000012545 processing Methods 0.000 description 4
- 230000008569 process Effects 0.000 description 3
- 230000009471 action Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 2
- 238000001514 detection method Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000013474 audit trail Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000011835 investigation Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
Images
Landscapes
- Debugging And Monitoring (AREA)
Abstract
【解決手段】ログ解析装置10は、複数のクライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部51と、クライアント端末にタイムスタンプ要求通知を送信し、タイムスタンプ要求通知に対応するタイムスタンプ応答通知をクライアント端末から受信して時刻差分情報を算出する時刻取得部52と、時刻差分情報に基づいて補正後時刻をログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部53と、補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部54とを有する。
【選択図】図1
Description
以下、本発明の実施形態の構成について添付図1〜2に基づいて説明する。
最初に、本実施形態の基本的な内容について説明し、その後でより具体的な内容について説明する。
本実施形態に係るログ管理システム1は、ログ解析装置10と複数のクライアント端末20とが相互に接続されて構成されるログ管理システムである。ログ解析装置10は、クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部51と、クライアント端末にタイムスタンプ要求通知を送信し、タイムスタンプ要求通知に対応するタイムスタンプ応答通知をクライアント端末から受信して該タイムスタンプ応答通知から時刻差分情報を算出する時刻取得部52と、時刻差分情報に基づいてログデータ内の発生時刻を補正した補正後時刻をログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部53と、補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部54とを有する。
以下、これをより詳細に説明する。
次に、上記の実施形態の全体的な動作について説明する。本実施形態に係るログ解析方法は、ログ解析装置10と複数のクライアント端末20とが相互に接続されて構成されるログ管理システム1にあって、クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末のログ出力部が送信し、ログデータをログ解析装置のログ収集部が受信し(図4・ステップS101)、クライアント端末にログ解析装置の時刻取得部がタイムスタンプ要求通知を送信し(図4・ステップS103)、タイムスタンプ要求通知に対応してクライアント端末のタイムスタンプ応答部がログ解析装置にタイムスタンプ応答通知を送信し(図4・ステップS104)、タイムスタンプ応答通知からログ解析装置の時刻取得部が時刻差分情報を算出し(図4・ステップS105)、時刻差分情報に基づいてログデータ内の発生時刻を補正した補正後時刻をログ解析装置のログ時刻補正部がログデータに付加して補正後時刻付ログデータを作成し(図4・ステップS107)、補正後時刻付ログデータをログ解析装置のログ管理部が予め備えられた記憶手段に保存する(図4・ステップS108)。
この動作により、本実施形態は以下のような効果を奏する。
前記ログ解析装置が、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部と、
前記クライアント端末にタイムスタンプ要求通知を送信し、前記タイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信して該タイムスタンプ応答通知から時刻差分情報を算出する時刻取得部と、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部と、
前記補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部と
を有することを特徴とするログ管理システム。
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部と、
前記クライアント端末にタイムスタンプ要求通知を送信し、前記タイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信して該タイムスタンプ応答通知から時刻差分情報を算出する時刻取得部と、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部と、
前記補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部と、
ユーザからの要求に応じて前記補正後時刻を利用して前記ログデータを解析してその解析結果を出力するログ解析部と
を有することを特徴とするログ解析装置。
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末のログ出力部が送信し、
前記ログデータを前記ログ解析装置のログ収集部が受信し、
前記クライアント端末に前記ログ解析装置の時刻取得部がタイムスタンプ要求通知を送信し、
前記タイムスタンプ要求通知に対応して前記クライアント端末のタイムスタンプ応答部が前記ログ解析装置にタイムスタンプ応答通知を送信し、
前記タイムスタンプ応答通知から前記ログ解析装置の前記時刻取得部が時刻差分情報を算出し、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログ解析装置のログ時刻補正部が前記ログデータに付加して補正後時刻付ログデータを作成し、
前記補正後時刻付ログデータを前記ログ解析装置のログ管理部が予め備えられた記憶手段に保存する
ことを特徴とするログ解析方法。
前記ログ解析装置が備えるコンピュータに、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信する手順、
前記クライアント端末にタイムスタンプ要求通知を送信する手順、
前記タイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信する手順、
前記タイムスタンプ応答通知から時刻差分情報を算出する手順、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成する手順、
および前記補正後時刻付ログデータを予め備えられた記憶手段に保存する手順
を実行させることを特徴とするログ解析プログラム。
10 ログ解析装置
11、21 主演算制御手段
12 記憶手段
13、22 通信手段
14 入出力手段
20、20a、20b、20c クライアント端末
30 ネットワーク
51 ログ収集部
52 時刻取得部
53 ログ時刻補正部
54 ログ管理部
55 ログ解析部
56 システムログ
56a ユーザ名
56b マシン名
56c IPアドレス
61 ログ出力部
62 タイムスタンプ応答部
71 ログデータ
71a ログ発生時刻
71b メッセージ
72 時刻差分情報
73 補正後時刻付ログデータ
73a 補正後時刻
74 タイムスタンプ要求通知
74a,75a タイプ
74b,75b コード
74c,75c チェックサム
74d,75d 識別子
74e,75e シーケンス番号
74f,75f 起点タイムスタンプ
74g,75g 受信タイムスタンプ
74h,75h 送信タイムスタンプ
75 タイムスタンプ応答通知
Claims (7)
- ログ解析装置と複数のクライアント端末とが相互に接続されて構成されるログ管理システムであって、
前記ログ解析装置が、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部と、
前記クライアント端末にタイムスタンプ要求通知を送信し、このタイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信して該タイムスタンプ応答通知から時刻差分情報を算出する時刻取得部と、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部と、
前記補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部と
を有することを特徴とするログ管理システム。 - 前記ログ解析装置が、ユーザからの要求に応じて前記補正後時刻を利用して前記ログデータを解析してその解析結果を出力するログ解析部を有することを特徴とする、請求項1に記載のログ管理システム。
- 前記時刻取得部が、前記タイムスタンプ要求通知の発信時刻と受信時刻との間の差分を前記時刻差分情報として算出することを特徴とする、請求項1に記載のログ管理システム。
- 前記タイムスタンプ要求通知および前記タイムスタンプ応答通知が、ICMP(Internet Control Message Protocol)として国際標準化された機能を利用したものであることを特徴とする、請求項1に記載のログ管理システム。
- 複数のクライアント端末と相互に接続されてログ管理システムを構成するログ解析装置であって、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信するログ収集部と、
前記クライアント端末にタイムスタンプ要求通知を送信し、このタイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信して該タイムスタンプ応答通知から時刻差分情報を算出する時刻取得部と、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成するログ時刻補正部と、
前記補正後時刻付ログデータを予め備えられた記憶手段に保存するログ管理部と、
ユーザからの要求に応じて前記補正後時刻を利用して前記ログデータを解析してその解析結果を出力するログ解析部と
を有することを特徴とするログ解析装置。 - ログ解析装置と複数のクライアント端末とが相互に接続されて構成されるログ管理システムにあって、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末のログ出力部が送信し、
前記ログデータを前記ログ解析装置のログ収集部が受信し、
前記クライアント端末に前記ログ解析装置の時刻取得部がタイムスタンプ要求通知を送信し、
前記タイムスタンプ要求通知に対応して前記クライアント端末のタイムスタンプ応答部が前記ログ解析装置にタイムスタンプ応答通知を送信し、
前記タイムスタンプ応答通知から前記ログ解析装置の前記時刻取得部が時刻差分情報を算出し、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログ解析装置のログ時刻補正部が前記ログデータに付加して補正後時刻付ログデータを作成し、
前記補正後時刻付ログデータを前記ログ解析装置のログ管理部が予め備えられた記憶手段に保存する
ことを特徴とするログ解析方法。 - ログ解析装置と複数のクライアント端末とが相互に接続されて構成されるログ管理システムにあって、
前記ログ解析装置が備えるコンピュータに、
前記クライアント端末の動作と当該動作の発生時刻を記録したログデータを当該クライアント端末から受信する手順、
前記クライアント端末にタイムスタンプ要求通知を送信する手順、
前記タイムスタンプ要求通知に対応するタイムスタンプ応答通知を前記クライアント端末から受信する手順、
前記タイムスタンプ応答通知から時刻差分情報を算出する手順、
前記時刻差分情報に基づいて前記ログデータ内の前記発生時刻を補正した補正後時刻を前記ログデータに付加して補正後時刻付ログデータを作成する手順、
および前記補正後時刻付ログデータを予め備えられた記憶手段に保存する手順
を実行させることを特徴とするログ解析プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011080459A JP5768448B2 (ja) | 2011-03-31 | 2011-03-31 | ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011080459A JP5768448B2 (ja) | 2011-03-31 | 2011-03-31 | ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012216040A true JP2012216040A (ja) | 2012-11-08 |
JP5768448B2 JP5768448B2 (ja) | 2015-08-26 |
Family
ID=47268755
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011080459A Expired - Fee Related JP5768448B2 (ja) | 2011-03-31 | 2011-03-31 | ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5768448B2 (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015035158A (ja) * | 2013-08-09 | 2015-02-19 | ルネサスエレクトロニクス株式会社 | データ処理システム |
JP2016224685A (ja) * | 2015-05-29 | 2016-12-28 | キヤノン株式会社 | 情報処理装置、その方法及びプログラム |
CN112379120A (zh) * | 2020-10-12 | 2021-02-19 | 星火科技技术(深圳)有限责任公司 | 一种速度采集时刻获取方法、装置、设备及存储介质 |
CN112379116A (zh) * | 2020-10-12 | 2021-02-19 | 星火科技技术(深圳)有限责任公司 | 速度采集时刻的获取方法、设备、存储介质及装置 |
US10929375B2 (en) * | 2016-02-22 | 2021-02-23 | Hubbell Incorporated | Auto-adjusting data log record timestamps |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9946627B2 (en) | 2016-08-08 | 2018-04-17 | International Business Machines Corporation | Managing logger source code segments |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10293704A (ja) * | 1997-04-18 | 1998-11-04 | Hitachi Ltd | ログデータの収集と管理をする情報処理装置 |
JP2007304758A (ja) * | 2006-05-10 | 2007-11-22 | Hitachi Ltd | 業務分析システム及び方法 |
JP2009069892A (ja) * | 2007-09-10 | 2009-04-02 | Ricoh Co Ltd | ログ時刻調整方法、サーバおよび情報処理システム |
JP2010205011A (ja) * | 2009-03-04 | 2010-09-16 | Mitsubishi Electric Corp | 障害再現システム、障害再現方法および通信再現装置 |
-
2011
- 2011-03-31 JP JP2011080459A patent/JP5768448B2/ja not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10293704A (ja) * | 1997-04-18 | 1998-11-04 | Hitachi Ltd | ログデータの収集と管理をする情報処理装置 |
JP2007304758A (ja) * | 2006-05-10 | 2007-11-22 | Hitachi Ltd | 業務分析システム及び方法 |
JP2009069892A (ja) * | 2007-09-10 | 2009-04-02 | Ricoh Co Ltd | ログ時刻調整方法、サーバおよび情報処理システム |
JP2010205011A (ja) * | 2009-03-04 | 2010-09-16 | Mitsubishi Electric Corp | 障害再現システム、障害再現方法および通信再現装置 |
Non-Patent Citations (1)
Title |
---|
JPN6014045239; 久米原栄,他1名: Wiresharkパケット解析リファレンス 第1版, 20090630, p.220, ソフトバンククリエイティブ株式会社 * |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015035158A (ja) * | 2013-08-09 | 2015-02-19 | ルネサスエレクトロニクス株式会社 | データ処理システム |
US9804944B2 (en) | 2013-08-09 | 2017-10-31 | Renesas Electronics Corporation | Data processing system |
JP2016224685A (ja) * | 2015-05-29 | 2016-12-28 | キヤノン株式会社 | 情報処理装置、その方法及びプログラム |
US10929375B2 (en) * | 2016-02-22 | 2021-02-23 | Hubbell Incorporated | Auto-adjusting data log record timestamps |
CN112379120A (zh) * | 2020-10-12 | 2021-02-19 | 星火科技技术(深圳)有限责任公司 | 一种速度采集时刻获取方法、装置、设备及存储介质 |
CN112379116A (zh) * | 2020-10-12 | 2021-02-19 | 星火科技技术(深圳)有限责任公司 | 速度采集时刻的获取方法、设备、存储介质及装置 |
Also Published As
Publication number | Publication date |
---|---|
JP5768448B2 (ja) | 2015-08-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5768448B2 (ja) | ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム | |
US7685270B1 (en) | Method and apparatus for measuring latency in web services | |
US9112808B2 (en) | Devices, systems, and methods for providing data | |
US8135827B2 (en) | Distributed capture and aggregation of dynamic application usage information | |
CN109656574B (zh) | 交易时延度量方法、装置、计算机设备及存储介质 | |
US20100223446A1 (en) | Contextual tracing | |
US8832259B1 (en) | Virtual service mode methods for network remote monitoring and managing system | |
CN112202635B (zh) | 链路的监控方法、装置、存储介质以及电子装置 | |
CN110737639A (zh) | 审计日志方法、装置、计算机设备及存储介质 | |
US20110185022A1 (en) | Computer-readable medium storing system visualization processing program, method and device | |
US20170011302A1 (en) | Action correlation framework | |
CN108287874B (zh) | 一种db2数据库管理方法及装置 | |
JP2006190033A (ja) | 情報処理システム及び通信再生処理方法 | |
US20130173770A1 (en) | Registry synchronizer and integrity monitor | |
JP6488600B2 (ja) | 情報処理システム、プログラム及び情報処理装置 | |
Drago | Understanding and monitoring cloud services | |
Kleindienst | Building a real-world logging infrastructure with Logstash, Elasticsearch and Kibana | |
JP2008226017A (ja) | ログ情報生成装置、ログ情報管理装置、ログ情報生成方法、ログ情報管理方法及びプログラム | |
Schönwälder | Simple network management protocol (snmp) traffic measurements and trace exchange formats | |
CN113157048B (zh) | 一种基于多终端时间轴的行为数据分析方法及相关组件 | |
CN108304729A (zh) | 一种客户端上报日志的方法以及电子设备 | |
CN116804962A (zh) | 调用链管理方法、装置、设备以及计算机存储介质 | |
Scheer | Master thesis: Distributed Logging Transport for Unreliable and Lossy Networks | |
Seebacher | Messaging Challenges in a Globally Distributed Network | |
CN112866436A (zh) | 一种域名的备份方法及装置、可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140212 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20141020 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20141028 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141215 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150526 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150608 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5768448 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |