syslogd ログ・メッセージの検索

syslogd ブラウザー・ダイアログ内の異なる場所から検索機能を呼び出すことができます。検索操作は、単一のアクティブな syslogd UNIX ファイル、単一のアーカイブ、またはアクティブな syslogd UNIX ファイルと関連付けられた使用可能なアーカイブの組み合わせに限定できます。

syslogd ログ・メッセージを検索するには、以下のステップを実行します。
  1. 以下の例で示す、検索オプションおよび検索引数を入力します。
    *------------------------- z/OS CS Syslogd Browser ---------------------------*
    OPTION ===>                                                                    
                                                                                   
    Enter your search options.                                                     
                                                                                   
      Case sensitive  ==> NO         (Yes/No) Are string arguments case sensitive? 
      Maximum hits    ==> 5          (1-99999) Max number of hits to display       
      Result DSN name ==> 'USER1.SYSLOGD.LIST'                                     
      Result DSN UNIT ==> SYSALLDA   Unit name for allocating new result DSN       
      Result DSN disp ==> 1          1:Keep, 2:Delete, 3:Display print menu        
                                                                                   
    Enter your search arguments.  All arguments will be logically ANDed.           
                                                                                   
      From date  . . .==> 2008/10/02 (yyyy/mm/dd) Search from date                 
      - and time . . .==> 10:50:00   (hh:mm:ss) - and time (24-hour clock)         
      To date  . . . .==> 2008/10/03 (yyyy/mm/dd) Search to date                   
      - and time . . .==> 02:00:00   (hh:mm:ss) - and time (24-hour clock)         
      User ID  . . . .==>            z/OS user ID of logging process               
      Job name . . . .==>            z/OS jobname of logging process               
      Rem. host name .==>                                                          
      Rem. IP address ==>                                                          
      Message tag  . .==> Pagent          Enter ? for list                         
      Process ID . . .==>            z/OS UNIX process ID                          
      String 1 . . . .==> PAPI                                                     
      String 2 . . . .==>                                                          
      String 3 . . . .==>                                                          
      String 4 . . . .==>                                                          
                                                                                   
    Message tags are typically component names.  PID availability depends on       
    options set by the logging application.  UserID and Jobnames are available     
    for local messages if syslogd is started with the -u option.                   
                                                                                   
    UserID, jobname, message tag, and remote host name will always be              
    case insensitive.                                                              
                                                                                   
    Press ENTER to start search or the END PF key to return with no search  

    ヒント: case sensitive オプションは、検索ストリング 1 から 4 に対してのみ適用されます。「User ID」、「Job name」、「Message tag」、および「Rem. host name」のフィールドは、大/小文字の区別をしません。

  2. オプション: メッセージ・タグには、検索するメッセージ・タグ値を入力するか、または疑問符 (?) を入力して、ENTER キーを押すことができます。その場合、選択リストが表示され、そこで検索引数の一部としてメッセージ・タグを選択できます。

    規則: メッセージがヒットと見なされるためには、指定したすべての検索引数と一致する必要があります。

結果: 検索するメッセージが多数ある場合は、検索に時間がかかることがあります。検索が実行されている間、以下の例のようなポップアップ・パネルが表示されます。
+-----------------------------------------+
! *------ z/OS CS Syslogd Browser ------* !
!                                         !
!        *** S E A R C H I N G ***        !
!                                         !
!   1 of 4 files/dsn processed so far     !
!      90000 lines processed so far       !
!                                         !
!       10% |**..................|        !
!                                         !
!            Please be patient.           !
!                                         !
!   Halt by pressing ATTN and enter HI    !
!                                         !
+-----------------------------------------+

検索結果のサンプル:

検索が完了すると、検索結果は標準の ISPF 表示パネルに表示されます。

VIEW       USER1.SYSLOGD.LIST                                    24 hits found 
Command ===>                                                  Scroll ===> CSR  
****** ***************************** Top of Data ******************************
000001 z/OS CS Syslogd Browser Search Results - Date: 2 Sep 2008 Time: 12:30:26
000002                                                                         
000003 Case sensitive  . . . NO                                                
000004 Max. number of hits . 200                                               
000005 Syslogd Config  . . . 'user1.tcpcs.tcpparms(syslogt)'                   
000006 Searched files/DSNs . 4                                                 
000007     File/DSN  . . . . /var/syslog/logs/syslog.log                       
000008     File/DSN  . . . . USER1.SYSLOGT.SYSLOG.G0030V00                     
000009     File/DSN  . . . . USER1.SYSLOGT.SYSLOG.G0031V00                     
000010     File/DSN  . . . . USER1.SYSLOGT.SYSLOG.G0032V00                     
000011                                                                         
000012 Search Arguments:                                                       
000013                                                                         
000014     From date . . . . 2008/08/31                                        
000015     and time. . . . .    
000016     To date . . . . . 2008/09/03                                        
000017     and time. . . . .                                                   
000018     User ID . . . . .                                                   
000019     Job name  . . . .                                                   
000020     Remote host name.                                                   
000021     Remote IP addr. .                                                   
000022     Message tag . . . syslogd                                           
000023     Process ID  . . .                                                   
000024     String 1  . . . . FSUM                                              
000025     String 2  . . . .                                                   
000026     String 3  . . . .                                                   
000027     String 4  . . . .                                                   
000028                                                                         
000029 Line no. File or data set: /var/syslog/logs/syslog.log                 
000030 ******** **************************************************************
000031                                                                        
000032 00000001 Sep  2 00:01:00 MVS098/TCPCS    SYSLOGD  syslogd: FSUM1230 Log
000033          file /var/syslog/logs/syslog.log was created                  
000034                                                                        
000035 00000002 Sep  2 00:01:00 MVS098/TCPCS    SYSLOGD  syslogd: FSUM1230 Log
000036           file /var/syslog/logs/pagent.log was created