로그 소스 파싱 순서 추가 ( UP15 이상)

대상 이벤트 콜렉터가 이벤트를 구분 분석하는 시점에 대한 우선순위 순서를 지정할 수 있습니다.

이 태스크에 대한 정보

공통 IP 주소 또는 호스트 이름을 공유하는 로그 소스에 대한 구문 분석 순서를 정의하여 로그 소스의 중요도를 지정할 수 있습니다. 로그 소스의 구문 분석 순서를 정의하면 로그 소스 구성의 변경에 관계 없이 특정 순서에 따라 특정 로그 소스를 구문 분석할 수 있습니다. 구문 분석 순서를 사용하면 불필요한 구문 분석을 방지하여 로그 소스 구성에 대한 변경사항이 발생해도 시스템 성능이 영향을 받지 않습니다. 구문 분석 순서를 사용하면 중요한 로그 소스가 추가로 발생하기 전에 하위 레벨 이벤트 소스가 이벤트에 대해 구문 분석되지 않습니다.

프로시저

UP15 의 경우, 관리(Admin)’ 탭을 통해 파싱 순서에 접근하면 ‘로그 소스 관리’ 앱으로 이동합니다. 이제 로그 소스 관리 앱에서 구문 분석 순서가 설정되었습니다.

  1. ‘로그 소스’ 탭을 클릭하세요.
  2. 로그 소스를 선택하십시오.
  3. ‘보기’를 클릭하세요.
  4. ‘프로토콜’ 탭을 클릭합니다. 각 식별자 옆에 설정 아이콘(⚙️)이 표시됩니다. 이 아이콘은 해당 식별자에 대해 구문 분석 순서를 구성할 수 있는 경우에만 활성화됩니다.
  5. 구성 아이콘(⚙️)을 클릭하여 구문 분석 순서를 설정하세요.
  6. 로그 소스 구문 분석 순서의 우선순위를 지정하십시오.
  7. 저장을 클릭하십시오.