JP6735903B2 - ログクエリーユーザーインターフェイス - Google Patents
ログクエリーユーザーインターフェイス Download PDFInfo
- Publication number
- JP6735903B2 JP6735903B2 JP2019505435A JP2019505435A JP6735903B2 JP 6735903 B2 JP6735903 B2 JP 6735903B2 JP 2019505435 A JP2019505435 A JP 2019505435A JP 2019505435 A JP2019505435 A JP 2019505435A JP 6735903 B2 JP6735903 B2 JP 6735903B2
- Authority
- JP
- Japan
- Prior art keywords
- rule
- attribute
- user interface
- log file
- rows
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/23—Updating
- G06F16/2365—Ensuring data consistency and integrity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/33—Querying
- G06F16/332—Query formulation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
- G06F16/245—Query processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/33—Querying
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Databases & Information Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computational Linguistics (AREA)
- Mathematical Physics (AREA)
- Computer Security & Cryptography (AREA)
- Debugging And Monitoring (AREA)
- User Interface Of Digital Computer (AREA)
Description
図2は、一実施形態にかかるサーバー110上において実行中のアプリケーション115からログデータ情報を構文解析するための1つまたは複数のルールセットを定義するユーザーインターフェイス200を例示するブロック図である。ルールセットは1つまたは複数のルールの一群であり、ログファイルに適用してログファイルを構文解析する。例えば、ルールセットは、サーバー110により受信されて入ってくるリクエストに関係する行を構文解析する複数のルールを含むことができる。図2に示すように、ユーザーインターフェイス200は、ルールセット定義セクション205、ルールセット選択セクション210およびログファイル205の一部を表示するログ行表示セクション215を含む。1つの実施形態において、ユーザーインターフェイス200を、監視サーバー140によって生成して、1つまたは複数のクライアントデバイス130にネットワーク150経由により表示するために提示する。
Claims (20)
- コンピュータによって実行される方法であって、該方法は、
ログファイルをクエリーするためのユーザーインターフェイスにおいて、1つまたは複数のログファイルの複数の行を表示するステップと、
前記複数の表示された行の少なくとも第1および第2の選択を受信するステップと、
前記選択された行の各々に対して、
前記選択された行に関連付けられたルールネームを指定する入力を受信し、
前記選択された行の1つまたは複数のアトリビュートの選択を受信し、
前記選択された行の1つまたは複数の各アトリビュートの選択に応じて、
前記ユーザーインターフェイスに、前記選択されたアトリビュートに関連付けられるアトリビュートネーム入力フィールドを表示し、および
前記表示されたアトリビュートネーム入力フィールドの各々に対するアトリビュートネームを受信するステップと、
前記ログファイルを構文解析するために第1ルールおよび第2ルールを選択するステップであって、前記第1ルールは前記第1の選択された行に関連付けられた第1ルールネームにより示され、および前記第2ルールは前記第2の選択された行に関連付けられた第2ルールネームにより示されるステップと、
前記ユーザーインターフェイスを使用して、前記第1ルールに関連付けられた少なくとも1つのアトリビュートネームを前記第2ルールネームに関連付けることによって前記第1ルールおよび前記第2ルールをリンクするステップと、
前記リンクされた第1ルールおよび第2ルールから集成ルールを作成するステップと、
前記集成ルールを使用して前記ログファイルのクエリーを実行するステップと
を備えたことを特徴とする方法。 - 前記ログファイルは、異なるアプリケーションからの1つまたは複数の行を含むことを特徴とする請求項1に記載の方法。
- 前記ログファイルは、railsのアプリケーションから生成されることを特徴とする請求項1に記載の方法。
- 前記ログファイルは、前記ルールを定義する前に生成される1つまたは複数の行を含むことを特徴とする請求項1に記載の方法。
- 該方法は、
検索インターフェイスを表示するステップと、
前記検索インターフェイスに含まれる検索フィールドにおいて、前記選択された行に含まれる1つまたは複数の標準的な表現を指定する入力を受信するステップと、
前記検索インターフェイスにおいて、前記1つまたは複数の指定された標準的な表現を含む1つまたは複数の行を表示するステップと
をさらに備えたことを特徴とする請求項1に記載の方法。 - 前記選択された行は、構造化されたデータを含むことを特徴とする請求項1に記載の方法。
- 構造化されたデータを含む前記選択された行の各アトリビュートに一致するトークンを各アトリビュートネーム入力フィールドにおいて表示するステップをさらに備えたことを特徴とする請求項1に記載の方法。
- 各選択されたアトリビュートに異なる視覚的識別子を関連付けるステップをさらに備えたことを特徴とする請求項1に記載の方法。
- 該方法は、
前記1つまたは複数の選択されたアトリビュートを含む1つまたは複数の行を表示するステップと、
前記1つまたは複数の選択されたアトリビュートを含む前記表示された1つまたは複数の行の各アトリビュートに異なる視覚的識別子を関連付けるステップと
をさらに備えたことを特徴とする請求項8に記載の方法。 - 前記第1ルールおよび前記第2ルールをリンクするステップは、
前記第1ルールの1つまたは複数のアトリビュートの選択を受信するステップと、
前記第2ルールに前記第1ルールの選択されたアトリビュートをリンクするステップと
を含むことを特徴とする請求項1に記載の方法。 - 実行可能なコンピュータプログラム命令を格納する非一時的なコンピュータ読み取り可能な記録媒体であって、前記命令がプロセッサーにより実行されると前記プロセッサーは、
ログファイルをクエリーするためのユーザーインターフェイスにおいて、1つまたは複数のログファイルの複数の行を表示するステップと、
前記複数の表示された行の少なくとも第1および第2の選択を受信するステップと、
前記選択された行の各々に対して、
前記選択された行に関連付けられたルールネームを指定する入力を受信し、
前記選択された行の1つまたは複数のアトリビュートの選択を受信し、
前記選択された行の1つまたは複数の各アトリビュートの選択に応じて、
前記ユーザーインターフェイスに、前記選択されたアトリビュートに関連付けられるアトリビュートネーム入力フィールドを表示し、および
前記表示されたアトリビュートネーム入力フィールドの各々に対するアトリビュートネームを受信するステップと、
前記ログファイルを構文解析するために第1ルールおよび第2ルールを選択するステップであって、前記第1ルールは前記第1の選択された行に関連付けられた第1ルールネームにより示され、および前記第2ルールは前記第2の選択された行に関連付けられた第2ルールネームにより示されるステップと、
前記ユーザーインターフェイスを使用して、前記第1ルールに関連付けられた少なくとも1つのアトリビュートネームを前記第2ルールネームに関連付けることによって前記第1ルールおよび前記第2ルールをリンクするステップと、
前記リンクされた第1ルールおよび第2ルールから集成ルールを作成するステップと、
前記集成ルールを使用して前記ログファイルのクエリーを実行するステップと
を実行することを特徴とする非一時的なコンピュータ読み取り可能な記録媒体。 - 前記ログファイルは、異なるアプリケーションからの1つまたは複数の行を含むことを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記ログファイルは、railsのアプリケーションから生成されることを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記ログファイルは、前記ルールを定義する前に生成される1つまたは複数の行を含むことを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記命令が前記プロセッサーにより実行されると前記プロセッサーは、
検索インターフェイスを表示するステップと、
前記検索インターフェイスに含まれる検索フィールドにおいて、前記選択された行に含まれる1つまたは複数の標準的な表現を指定する入力を受信するステップと、
前記検索インターフェイスにおいて、前記1つまたは複数の指定された標準的な表現を含む1つまたは複数の行を表示するステップと
をさらに実行することを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。 - 前記選択された行は、構造化されたデータを含むことを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記命令が前記プロセッサーにより実行されると前記プロセッサーは、構造化されたデータを含む前記選択された行の各アトリビュートに一致するトークンを各アトリビュートネーム入力フィールドにおいて表示するステップをさらに実行することを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記命令が前記プロセッサーにより実行されると前記プロセッサーは、各選択されたアトリビュートに異なる視覚的識別子を関連付けるステップをさらに実行することを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
- 前記命令が前記プロセッサーにより実行されると前記プロセッサーは、
前記1つまたは複数の選択されたアトリビュートを含む1つまたは複数の行を表示するステップと、
前記1つまたは複数の選択されたアトリビュートを含む前記表示された1つまたは複数の行の各アトリビュートに異なる視覚的識別子を関連付けるステップと
をさらに実行することを特徴とする請求項18に記載の非一時的なコンピュータ読み取り可能な記録媒体。 - 前記命令が前記プロセッサーにより実行されると前記プロセッサーが前記第1ルールおよび前記第2ルールをリンクするステップは、
前記第1ルールの1つまたは複数のアトリビュートの選択を受信するステップと、
前記第2ルールに前記第1ルールの選択されたアトリビュートをリンクするステップと
を含むことを特徴とする請求項11に記載の非一時的なコンピュータ読み取り可能な記録媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/228,908 US10311043B2 (en) | 2016-08-04 | 2016-08-04 | Log query user interface |
US15/228,908 | 2016-08-04 | ||
PCT/IB2017/054621 WO2018025140A1 (en) | 2016-08-04 | 2017-07-28 | Log query user interface |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020098623A Division JP7032475B2 (ja) | 2016-08-04 | 2020-06-05 | ログクエリーユーザーインターフェイス |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019530053A JP2019530053A (ja) | 2019-10-17 |
JP6735903B2 true JP6735903B2 (ja) | 2020-08-05 |
Family
ID=61069416
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019505435A Active JP6735903B2 (ja) | 2016-08-04 | 2017-07-28 | ログクエリーユーザーインターフェイス |
JP2020098623A Active JP7032475B2 (ja) | 2016-08-04 | 2020-06-05 | ログクエリーユーザーインターフェイス |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020098623A Active JP7032475B2 (ja) | 2016-08-04 | 2020-06-05 | ログクエリーユーザーインターフェイス |
Country Status (5)
Country | Link |
---|---|
US (2) | US10311043B2 (ja) |
JP (2) | JP6735903B2 (ja) |
AU (1) | AU2017307372B2 (ja) |
DE (1) | DE112017003884T5 (ja) |
WO (1) | WO2018025140A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11075951B1 (en) * | 2018-06-29 | 2021-07-27 | NortonLifeLock Inc. | Query learning for automated incident investigation and remediation |
US10769220B1 (en) * | 2019-04-09 | 2020-09-08 | Coupang Corp. | Systems, apparatuses, and methods of processing and managing web traffic data |
CN111488439B (zh) * | 2020-03-18 | 2023-04-18 | 杭州迪普科技股份有限公司 | 保存和分析日志数据的系统和方法 |
US11327817B2 (en) | 2020-09-17 | 2022-05-10 | Cisco Technology, Inc. | Automatic scope configuration of monitoring agents for tracking missing events at runtime |
US11356345B2 (en) * | 2020-10-14 | 2022-06-07 | Gigasheet, Inc. | Networking data analysis in a visual spreadsheet |
US11921603B2 (en) * | 2021-08-05 | 2024-03-05 | Microsoft Technology Licensing, Llc | Automated interoperational tracking in computing systems |
US11775409B1 (en) * | 2021-12-30 | 2023-10-03 | Virtuozzo International Gmbh | Systems and methods for detecting problematic performance on a software instance |
CN115687257A (zh) * | 2022-09-26 | 2023-02-03 | 郑州云智信安安全技术有限公司 | 一种日志审计系统规则查询条件的可视化编辑方法和系统 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000181759A (ja) | 1998-12-15 | 2000-06-30 | Hitachi Information Systems Ltd | 時系列データ検索システムと検索方法およびそのプログラムを記録した記録媒体 |
US6836894B1 (en) * | 1999-07-27 | 2004-12-28 | International Business Machines Corporation | Systems and methods for exploratory analysis of data for event management |
JP2002207612A (ja) * | 2001-01-12 | 2002-07-26 | Hitachi Ltd | ログ解析方法及びその実施装置並びにその処理プログラムを記録した記録媒体 |
US7343604B2 (en) | 2003-07-25 | 2008-03-11 | International Business Machines Corporation | Methods and apparatus for creation of parsing rules |
US8306967B2 (en) | 2007-10-02 | 2012-11-06 | Loglogic, Inc. | Searching for associated events in log data |
JP2010218333A (ja) * | 2009-03-18 | 2010-09-30 | Nec Corp | 解析ルール生成装置、解析ルール生成方法、解析ルール生成プログラム及び記録媒体 |
US9384112B2 (en) * | 2010-07-01 | 2016-07-05 | Logrhythm, Inc. | Log collection, structuring and processing |
US8825664B2 (en) | 2012-08-17 | 2014-09-02 | Splunk Inc. | Indexing preview |
US9075718B2 (en) | 2013-03-14 | 2015-07-07 | Vmware, Inc. | Dynamic field extraction of log data |
US9779005B2 (en) | 2014-06-24 | 2017-10-03 | Ca, Inc. | Analyzing log streams based on correlations between data structures of defined node types |
JP6432266B2 (ja) * | 2014-10-03 | 2018-12-05 | 富士通株式会社 | グループ化方法、グループ化装置、およびグループ化プログラム |
-
2016
- 2016-08-04 US US15/228,908 patent/US10311043B2/en active Active
-
2017
- 2017-07-28 JP JP2019505435A patent/JP6735903B2/ja active Active
- 2017-07-28 WO PCT/IB2017/054621 patent/WO2018025140A1/en active Application Filing
- 2017-07-28 AU AU2017307372A patent/AU2017307372B2/en not_active Ceased
- 2017-07-28 DE DE112017003884.7T patent/DE112017003884T5/de active Pending
-
2019
- 2019-05-08 US US16/407,024 patent/US11126614B2/en active Active
-
2020
- 2020-06-05 JP JP2020098623A patent/JP7032475B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US20180039666A1 (en) | 2018-02-08 |
US11126614B2 (en) | 2021-09-21 |
DE112017003884T5 (de) | 2019-04-18 |
JP2020129421A (ja) | 2020-08-27 |
JP2019530053A (ja) | 2019-10-17 |
US10311043B2 (en) | 2019-06-04 |
US20200057756A1 (en) | 2020-02-20 |
AU2017307372B2 (en) | 2020-07-02 |
AU2017307372A1 (en) | 2019-03-14 |
JP7032475B2 (ja) | 2022-03-08 |
WO2018025140A1 (en) | 2018-02-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6735903B2 (ja) | ログクエリーユーザーインターフェイス | |
US11687515B1 (en) | Time selection to specify a relative time for event display | |
US11816316B2 (en) | Event identification based on cells associated with aggregated metrics | |
US11405301B1 (en) | Service analyzer interface with composite machine scores | |
US11646953B2 (en) | Identification of network issues by correlation of cross-platform performance data | |
US11296951B2 (en) | Interval-based generation of event streams by remote capture agents | |
US11392590B2 (en) | Triggering alerts from searches on events | |
US9582585B2 (en) | Discovering fields to filter data returned in response to a search | |
US10334085B2 (en) | Facilitating custom content extraction from network packets | |
US10366101B2 (en) | Bidirectional linking of ephemeral event streams to creators of the ephemeral event streams | |
US20170031659A1 (en) | Defining Event Subtypes Using Examples | |
US10164994B2 (en) | Monitoring search query results relating to alert notifications | |
US11687219B2 (en) | Statistics chart row mode drill down | |
US10810221B2 (en) | Configuring alerts related to performance problems or security issues in an information technology environment |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190314 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200310 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200605 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200616 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200714 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6735903 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |