Festlegen der Reihenfolge für die Analyse von Protokollquellen (ab UP15 )
Sie können eine Prioritätsreihenfolge zuweisen, wenn die Ereignisse vom Zielereigniskollektor syntaktisch analysiert werden.
Informationen zu dieser Task
Sie können den Stellenwert der Protokollquellen sortieren, indem Sie die Parsing-Reihenfolge für Protokollquellen definieren, die eine gemeinsame IP-Adresse oder einen gemeinsamen Hostnamen verwenden. Durch die Definition der Parsing-Reihenfolge wird sichergestellt, dass bestimmte Protokollquellen unabhängig von Änderungen in der Protokollquellenkonfiguration in einer bestimmten Reihenfolge analysiert werden. Die Parsing-Reihenfolge stellt sicher, dass sich Änderungen in der Protokollquellenkonfiguration nicht auf die Systemleistung auswirken, weil unnötiges Parsing verhindert wird. Die Parsing-Reihenfolge gewährleistet, dass Ereignisquellen der unteren Ebene nicht vor wichtigeren Protokollquellen für Ereignisse analysiert werden.
Vorgehensweise
Wenn Sie bei „ UP15 “ über die Registerkarte „Admin“ auf die Parsing-Reihenfolge zugreifen, werden Sie zur App „Log Source Management“ weitergeleitet. Die Parsing-Reihenfolge ist nun in der App zur Verwaltung von Protokollquellen konfiguriert.