JP2017033329A - 構造化ログ生成装置、構造化ログ生成方法、及びプログラム - Google Patents
構造化ログ生成装置、構造化ログ生成方法、及びプログラム Download PDFInfo
- Publication number
- JP2017033329A JP2017033329A JP2015153147A JP2015153147A JP2017033329A JP 2017033329 A JP2017033329 A JP 2017033329A JP 2015153147 A JP2015153147 A JP 2015153147A JP 2015153147 A JP2015153147 A JP 2015153147A JP 2017033329 A JP2017033329 A JP 2017033329A
- Authority
- JP
- Japan
- Prior art keywords
- array
- log
- sequence
- template
- pattern
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
Abstract
Description
に関する。
(1)2回以上出現している、連続する2以上のID列(但し、同一のIDの連続であることは要されない。)を頻出パターンとみなし、テンプレート系列tiを先頭から順に参照して発見された頻出パターンを、逐次、テンプレートIDとは別の1つのパターンIDで置き換えるという操作を行った時に、元のテンプレート系列tiの総ID数と比較して総ID数が最も減少するもの。ここで、総ID数とは、テンプレート系列tiの長さをいい、重複するIDであっても、それぞれ個別にカウントされることで得られる値である。
HGT'[j]=max{h;tu=tv,tu+1=tv+1,tu+h−1=tv+h−1,{u,…,u+h−1}∩{v,…,v+h−1}=φ}
と定義される(φは空集合を表す)。また、HGT'[n]=−1と定義する。ここで、max{h;・・・}は、「;」以降の条件を満たすhの中で最大のhを出力する関数である。「;」以降の条件のうち、「{u,…,u+h−1}∩{v,…,v+h−1}=φ」によって、同一位置に関する重複カウントが回避されている。例えば、図8において、j=3である場合、u=6、v=4である。すなわち、tPos[j]={ana$}であり、tpos[j+1]={anana$}である。これら2つの文字列について、先頭から一致する文字数は、3である。但し、hが3である場合について、「{u,…,u+h−1}∩{v,…,v+h−1}=φ」を評価すると、{6,7,8}∩{4,5,6}=6であり、空集合にならない。一方、hが2であれば、{6,7}∩{4,5}=φである。したがって、この場合の改変した高さ配列HGT'は、図8に示される通り、2となる。
LCP(tPos[j],tPos[j+1])−1≦LCP(tPos[j]+1,tPos[j+1]+1)
という性質に着目し、隣接する接尾辞間で比較を行えば、全体O(N)で構築可能であることが知られている。これと同様に、LCP'(j,v,h)では、隣接する接尾辞間で、同時に{i,…,i+h−1}∩{j,…,j+h−1}=φという条件が満たされるようにすることで、文字の位置に関して重複がないように比較を行っている。すなわち、LCP'(ti,tj,h)は、接尾辞tiとtjとで同一位置の文字の重複カウントを許さない共通接頭辞の長さ(すなわち、改変した高さ配列HGT')である。
・最も出現頻度が高い。
・i回以上発生しているパターンのうち最もID長の長い。
このように条件が変更される場合、図10に示したパターンの抽出手順が、所望の条件に即した内容に適宜変更されればよい。
・特定のパターンをハイライト表示する。
・コマンド出力ログを表示する際に、各頻出パターンに対応する部分をパターンの階層に従って階層的に(例えば、ツリー形式で)表示することにより、効果的な可視化を行う。
・或るパターンに注目したパラメータ群の変化量のグラフ化や、パターンの出現数の可視化を行う。ここでのパラメータ群とは、頻出パターンに含まれる各テンプレートにおける変動部分に該当する部分の値である。
・2つの異なる時点のブロックID列間の差分抽出を行う。例えば、過去に取得したブロックID列と現時点で取得したブロックID列に対して、曖昧性を考慮した比較を行う系列アライメントと呼ばれる手法を用いることで、ブロック構造としてどの部分が変化したかを抽出することができる。
11 UI部
12 テンプレート抽出部
13 パターン抽出部
14 ログ収集部
15 可視化部
20 機器
100 ドライブ装置
101 記録媒体
102 補助記憶装置
103 メモリ装置
104 CPU
105 インタフェース装置
121 コマンド出力ログ記憶部
122 テンプレート記憶部
123 パターン情報記憶部
124 構造化ログ記憶部
B バス
Claims (7)
- コマンドの入力に応じて機器から出力される複数行の記述を含むログの各行を、構文が共通する記述ごとの識別子に変換して、前記識別子の第1の配列を生成する生成部と、
前記第1の配列の複数の部分に出現する、前記識別子を2以上含む第2の配列を、前記第1の配列から抽出し、前記第1の配列において前記第2の配列に該当する部分を、前記第2の配列ごとの識別子に置換する抽出部と、
を有することを特徴とする構造化ログ生成装置。 - 前記抽出部は、前記第1の配列から前記第2の配列を再帰的に抽出する、
ことを特徴とする請求項1記載の構造化ログ生成装置。 - 前記第2の配列は、当該第2の配列によって置換する前の配列の複数の部分に出現する、前記識別子を2以上含む配列の中で、当該第2の配列の前によって置換する前の配列の長さを最も減少させる配列である、
ことを特徴とする請求項1又は2記載の構造化ログ生成装置。 - 前記第2の配列は、当該第2の配列の内部に前記識別子の繰り返しを含まない、
ことを特徴とする請求項1乃至3いずれか一項記載の構造化ログ生成装置。 - 前記抽出部は、更に、前記第1の配列において前記第2の配列に該当する部分が前記第2の配列ごとの識別子に置換することで得られる識別子の配列において、同一の識別子が連続する部分を、当該識別子と当該連続の回数との組によって置換する、
ことを特徴とする請求項1乃至4いずれか一項記載の構造化ログ生成装置。 - コンピュータが、
コマンドの入力に応じて機器から出力される複数行の記述を含むログの各行を、構文が共通する記述ごとの識別子に変換して、前記識別子の第1の配列を生成する生成手順と、
前記第1の配列の複数の部分に出現する、前記識別子を2以上含む第2の配列を、前記第1の配列から抽出し、前記第1の配列において前記第2の配列に該当する部分を、前記第2の配列ごとの識別子に置換する抽出手順と、
を実行することを特徴とする構造化ログ生成方法。 - 請求項1乃至5いずれか一項記載の各部としてコンピュータを機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015153147A JP6353816B2 (ja) | 2015-08-03 | 2015-08-03 | 構造化ログ生成装置、構造化ログ生成方法、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015153147A JP6353816B2 (ja) | 2015-08-03 | 2015-08-03 | 構造化ログ生成装置、構造化ログ生成方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017033329A true JP2017033329A (ja) | 2017-02-09 |
JP6353816B2 JP6353816B2 (ja) | 2018-07-04 |
Family
ID=57988219
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015153147A Active JP6353816B2 (ja) | 2015-08-03 | 2015-08-03 | 構造化ログ生成装置、構造化ログ生成方法、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6353816B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002175201A (ja) * | 2000-12-06 | 2002-06-21 | Nec Corp | コンピュータシステム及びそれに用いるトレース情報制御方式 |
JP2006048332A (ja) * | 2004-08-04 | 2006-02-16 | Ricoh Co Ltd | ログ管理装置、ログ管理方法、ログ管理プログラム及び記憶媒体 |
JP2010079343A (ja) * | 2008-09-24 | 2010-04-08 | Nec Corp | トレース情報取得装置、トレース情報取得プログラム、および、トレース情報取得方法 |
JP2014010666A (ja) * | 2012-06-29 | 2014-01-20 | Fujitsu Ltd | 情報出力装置、方法及びプログラム |
-
2015
- 2015-08-03 JP JP2015153147A patent/JP6353816B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002175201A (ja) * | 2000-12-06 | 2002-06-21 | Nec Corp | コンピュータシステム及びそれに用いるトレース情報制御方式 |
JP2006048332A (ja) * | 2004-08-04 | 2006-02-16 | Ricoh Co Ltd | ログ管理装置、ログ管理方法、ログ管理プログラム及び記憶媒体 |
JP2010079343A (ja) * | 2008-09-24 | 2010-04-08 | Nec Corp | トレース情報取得装置、トレース情報取得プログラム、および、トレース情報取得方法 |
JP2014010666A (ja) * | 2012-06-29 | 2014-01-20 | Fujitsu Ltd | 情報出力装置、方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP6353816B2 (ja) | 2018-07-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
He et al. | Drain: An online log parsing approach with fixed depth tree | |
US9582585B2 (en) | Discovering fields to filter data returned in response to a search | |
JP5946423B2 (ja) | システム・ログの分類方法、プログラム及びシステム | |
Moh et al. | Detecting web attacks using multi-stage log analysis | |
Makanju et al. | A lightweight algorithm for message type extraction in system application logs | |
Mizutani | Incremental mining of system log format | |
JP6233411B2 (ja) | 障害分析装置、障害分析方法、および、コンピュータ・プログラム | |
US20120124047A1 (en) | Managing log entries | |
Meng et al. | Logparse: Making log parsing adaptive through word classification | |
JP5933463B2 (ja) | ログ生起異常検知装置及び方法 | |
Baseman et al. | Relational synthesis of text and numeric data for anomaly detection on computing system logs | |
JP2010277322A (ja) | 共通クエリグラフパターン生成装置、共通クエリグラフパターン生成方法、および共通クエリグラフパターン生成用プログラム | |
Shevertalov et al. | A reverse engineering tool for extracting protocols of networked applications | |
JP5988447B2 (ja) | ログメッセージのフォーマットを推定する方法、並びに、その為のコンピュータ及びコンピュータ・プログラム | |
Yu et al. | Brain: Log parsing with bidirectional parallel tree | |
Makanju et al. | Fast entropy based alert detection in super computer logs | |
De La Torre-Abaitua et al. | On the application of compression-based metrics to identifying anomalous behaviour in web traffic | |
Zhao et al. | Extracting log patterns from system logs in large | |
JP6353816B2 (ja) | 構造化ログ生成装置、構造化ログ生成方法、及びプログラム | |
Rastogi et al. | Design and development of generic web based framework for log analysis | |
Yayah et al. | The automated machine learning classification approach on telco trouble ticket dataset | |
WO2018225115A1 (ja) | 運用支援システム及び方法 | |
Makanju et al. | Interactive learning of alert signatures in high performance cluster system logs | |
WO2014117296A1 (en) | Generating a hint for a query | |
Harding et al. | Sequence-RTG: efficient and production-ready pattern mining in system log messages |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170829 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180523 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180605 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180611 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6353816 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |