Festlegen der Reihenfolge für die Analyse von Protokollquellen (ab UP15 )

Sie können eine Prioritätsreihenfolge zuweisen, wenn die Ereignisse vom Zielereigniskollektor syntaktisch analysiert werden.

Informationen zu dieser Task

Sie können den Stellenwert der Protokollquellen sortieren, indem Sie die Parsing-Reihenfolge für Protokollquellen definieren, die eine gemeinsame IP-Adresse oder einen gemeinsamen Hostnamen verwenden. Durch die Definition der Parsing-Reihenfolge wird sichergestellt, dass bestimmte Protokollquellen unabhängig von Änderungen in der Protokollquellenkonfiguration in einer bestimmten Reihenfolge analysiert werden. Die Parsing-Reihenfolge stellt sicher, dass sich Änderungen in der Protokollquellenkonfiguration nicht auf die Systemleistung auswirken, weil unnötiges Parsing verhindert wird. Die Parsing-Reihenfolge gewährleistet, dass Ereignisquellen der unteren Ebene nicht vor wichtigeren Protokollquellen für Ereignisse analysiert werden.

Vorgehensweise

Wenn Sie bei „ UP15 “ über die Registerkarte „Admin“ auf die Parsing-Reihenfolge zugreifen, werden Sie zur App „Log Source Management“ weitergeleitet. Die Parsing-Reihenfolge ist nun in der App zur Verwaltung von Protokollquellen konfiguriert.

  1. Klicken Sie auf die Registerkarte „Protokollquelle “.
  2. Wählen Sie eine Protokollquelle aus.
  3. Klicken Sie auf „Anzeigen “.
  4. Klicken Sie auf die Registerkarte „Protokoll “. Neben jeder Kennung wird ein Konfigurationssymbol (⚙️) angezeigt. Dieses Symbol wird nur angezeigt, wenn für diesen bestimmten Bezeichner die Auswertungsreihenfolge konfiguriert werden kann.
  5. Klicken Sie auf das Konfigurationssymbol (⚙️), um die Reihenfolge der Analyse festzulegen.
  6. Reihenfolge beim Parsing der Protokollquelle priorisieren.
  7. Klicken Sie auf Speichern.