Visão geral do Log Observer

Log Observer Home Page

2 min

Clique em Log Observer no menu principal. A página inicial do Log Observer é composta por quatro seções distintas:

Página Baixa

  1. Onboarding Pane: Vídeos de treinamento e links para documentação para você começar a usar o Splunk Log Observer.
  2. Filter Bar: Filtre por hora, índices e campos e também salve consultas.
  3. Logs Table Pane: Lista de entradas de log que correspondem aos critérios de filtro atuais.
  4. Fields Pane: Lista de campos disponíveis no índice atualmente selecionado.

Índices Splunk

Geralmente, no Splunk, um “índice” refere-se a um local designado onde seus dados são armazenados. É como uma pasta ou contêiner para seus dados. Os dados dentro de um índice do Splunk são organizados e estruturados de uma forma que facilita a pesquisa e a análise. Diferentes índices podem ser criados para armazenar tipos específicos de dados. Por exemplo, você pode ter um índice para logs de servidores web, outro para logs de aplicativos e assim por diante.

Dica

Se você já usou o Splunk Enterprise ou o Splunk Cloud antes, provavelmente está acostumado a iniciar investigações com logs. Como você verá no exercício a seguir, você também pode fazer isso com o Splunk Observability Cloud. Este workshop, no entanto, utilizará todos os sinais OpenTelemetry para investigações.

Vamos fazer um pequeno exercício de pesquisa:

Exercício

  • Defina o período como -15m.

  • Clique em na barra de filtro e clique em Fields na caixa de diálogo.

  • Digite cardType e selecione-o.

  • Em Valores principais clique em visto e, em seguida, clique em = para adicioná-lo ao filtro.

  • Clique em

    pesquisa de logotipo

  • Clique em uma das entradas de log na tabela Logs para validar se a entrada contém cardType: "visa".

  • Vamos localizar todas as ordens de transferência bancária que foram concluídas. Clique em na barra de filtros para remover o filtro anterior.

  • Clique novamente em na barra de filtros e selecione Keyword. Em seguida, basta digitar order na caixa Enter Keyword… e pressionar Enter.

  • Clique em

  • Agora você deve ver apenas linhas de log que contêm a palavra order. Ainda há muitas linhas — algumas podem não pertencer ao nosso serviço —, então vamos aplicar mais filtros.

  • Adicione outro filtro, desta vez selecione a caixa Fields e digite severity na caixa de pesquisa Encontrar um campo … e selecione-o.

    gravidade

  • Em Valores principais clique em erro e, a seguir, clique em = para adicioná-lo ao filtro.

  • Clique em

  • Agora você deve ter uma lista das ordens de transferência bancária que não foram concluídas nos últimos 15 minutos.

A seguir, vamos verificar Splunk Synthetics.