Création de filtres

Utilisez la boîte de dialogue Créateur de filtres avancés pour créer un filtre défini composé d'un ou plusieurs groupes de critères complexes à utiliser avec l'ingestion de données de WhatsUp Gold Log Management et les rapports associés. Cette interface est plus facilement accessible en sélectionnant PARAMÈTRES > Log Management > Bibliothèque de filtres de journaux, puis en cliquant sur l'icône Ajouter. Vous pouvez également accéder à la boîte de dialogue Créateur de filtres avancés directement à partir de la visionneuse de journaux en cliquant sur filtre avancé, puis en sélectionnant Nouveau filtre dans le menu qui s'affiche.

Pour créer un filtre avancé à utiliser avec WhatsUp Gold Log Management :

  1. Commencez par donner un nom à votre nouveau filtre. Il s'agit du nom sous lequel vous identifierez le filtre dans WhatsUp Gold lorsque vous travaillerez avec les fonctionnalités de rapport et d'alerte de la gestion des journaux.
  2. Sélectionnez un champ de journal dans le premier menu déroulant, à gauche. Ce menu est classé par type et peut faire l'objet d'une recherche à l'aide du champ de saisie de données situé en haut de la liste.
  3. Sélectionnez la relation entre le champ du journal sélectionné et les critères définis par l'utilisateur que le filtre doit prendre en compte dans le menu déroulant du centre.

    Tip: Lorsque le menu déroulant central est développé, vous pouvez passer le curseur sur n'importe quel élément de la liste pour afficher une info-bulle décrivant cette option plus en détail.

  4. Saisissez les critères que le filtre doit prendre en compte dans le champ de saisie des données, à droite.
  5. Si vous souhaitez créer un élément supplémentaire pour le groupe de critères, cliquez sur l'icône Ajouter, puis répétez les étapes précédentes, si nécessaire, pour compléter le groupe.
  6. Si vous souhaitez que votre filtre contienne des groupes supplémentaires, cliquez sur Ajouter un groupe de filtres pour commencer à spécifier des critères supplémentaires, si nécessaire.
  7. Assurez-vous que les menus déroulants séparant les groupes de filtres et de critères reflètent la relation correcte entre chaque groupe (par exemple, groupe de critères A ET groupe de critères B OU C.)
    • Adresse IP + commence par + 172.
      ET
    • Gravité de l'événement + correspondances + critique
      OU
    • Gravité de l'événement + correspondances + avertissement
  8. Pour supprimer un élément d'un groupe de critères, cliquez sur l'icône X à droite de l'élément cible ou pour supprimer un groupe de critères entier du filtre, cliquez sur l'hyperlien correspondant Supprimer .
  9. Lorsque votre filtre est terminé, cliquez sur Enregistrer.

Lorsque vous consultez la bibliothèque de filtres du journal, vous pouvez voir une liste de tous les filtres enregistrés ainsi que des informations connexes, notamment le nombre de seuils du Centre d'alerte qui ont été configurés à l'aide de ce filtre et quel utilisateur a mis à jour les critères de filtrage pour la dernière fois et à quelle date.

Note: Les filtres prédéfinis affichés dans la bibliothèque sont accompagnés d'une icône de verrouillage et ne peuvent pas être modifiés.

Pour ouvrir la boîte de dialogue de configuration du seuil du Centre d'alerte de fréquence du filtre de Log Management afin de configurer une alerte pour tous les filtres affichés, sélectionnez le filtre, puis cliquez sur Mise en place d'une alerte. La boîte de dialogue de configuration s'ouvre avec le champ Filtre de journal automatiquement renseigné avec le filtre que vous avez sélectionné dans la bibliothèque. Si une alerte est déjà appliquée à un filtre enregistré, vous pouvez créer une alerte supplémentaire en utilisant le même contrôle.

Caution: Cliquer sur Supprimer l'alerte supprime toutes les alertes appliquées au filtre sélectionné.

See Also

Log Management

À propos de Log Management

Configurer une source de journal

Paramètres de Log Management

Configuration d'un seuil de fréquence du filtre de Log Management

Tableau de bord de Log Management

Visionneuse de journaux (rapport pleine page)