Wie überprüfe ich die Protokollnutzung in meinem Konto?

Wie kann ich unerwünschte Protokollnutzung in meinem Konto überprüfen und reduzieren?

Zusammenfassung der Protokollnutzung

Die Zusammenfassung der Protokollnutzung bezieht sich auf den gesamten von den AppLogs in Site24x7 belegten Speicherplatz. Sie können überprüfen:

  • Gesamte Protokollnutzung

  • Tägliche Nutzung (nach Datum)

  • Protokollnutzung nach Servern (in MB)

  • Protokollnutzung nach Protokolltypen (in MB)

Anhand der oben genannten Daten können Sie herausfinden, welche Protokolltypen oder Server mehr Speicherplatz verbrauchen.

Sie können den Protokollnutzungsverlauf auf der Seite "Log Usage Summary" von AppLogs überprüfen (Linker Bereich > AppLogs > Log Usage Summary). 

 



Wie kann man die unerwünschte Protokollnutzung von LogTypes überprüfen und reduzieren?

Nehmen wir das Windows-Ereignisprotokoll als Beispiel, da es mehr Speicherplatz beansprucht. Um die Ereignisse zu ermitteln, die den meisten Speicherplatz beansprucht haben, geben Sie die folgenden Abfragen in die AppLog-Suchseite ein (Linker Bereich > AppLogs): 

  • Um herauszufinden, welcher Typ mehr Protokolle zählt und mehr Protokollspeicherplatz verbraucht:

            logtype="Windows Event Logs" groupby type

  • Um herauszufinden, welche Ereignis-ID eine höhere Protokollanzahl aufweist und mehr Protokollspeicherplatz belegt:

            logtype="Windows Event Logs" groupby eventid

  • Um die Monitore zu finden, bei denen die Ereignis-ID mehr Speicherplatz für Protokolle belegt:

            logtype="Windows Event Logs" groupby eventid,monitor_name

Filtern von Protokollen 

Wenn Sie feststellen, dass einige unerwünschte Ereignisse mehr Platz beanspruchen, können Sie diese herausfiltern. Sie können das Windows-Ereignisprotokoll auf der Agentenseite filtern, bevor Sie es auf Site24x7 hochladen. Sie können Einstellungen konfigurieren, um unerwünschte Ereignis-IDs zu entfernen, sodass Sie sie beim Hochladen überspringen können. Sie können diese Feldkonfiguration beim Hinzufügen eines Protokolltyps oder nach dem Hinzufügen durch Bearbeiten des Protokolltyps einstellen.

Dies sind die Schritte, um die Protokolle herauszufiltern: 

1. Gehen Sie zu "Admin > AppLogs > Log Types" und klicken Sie auf den Protokolltyp "Windows Event Logs".
2. Fahren Sie in der Tabelle 
"Sample Output" mit der Maus über den Feldnamen "Event ID", um das Symbol 
 zu finden, und klicken Sie darauf. Sie können jetzt das Pop-up-Fenster "Field Configurations" sehen.
3. Definieren Sie die IDs unerwünschter Ereignisse unter der Option 
"Filter Log Lines". Dazu führen Sie die folgenden beiden Aktionen aus:
  • Wählen Sie "Log Lines only", wenn dieses Feld: Wählen Sie "Doesn't Match", um unerwünschte Ereignis-IDs zu filtern.

  • Jeder dieser Werte: Geben Sie die Ereignis-IDs ein, die Sie nicht hochladen möchten.

4. Klicken Sie auf Anwenden.

Verwandter Artikel

  1. Protokollnutzungsübersicht
    • Related Articles

    • Wie deaktiviere ich den AppLogs-Agenten (Prozess/Dienst)?

      Wenn Sie den AppLogs-Agenten deaktivieren, wird die Protokollerfassung auf diesem Server gestoppt und der AppLogs-Agent-Dienst/-Prozess wird auf Ihrem Server nicht ausgeführt. So deaktivieren Sie den AppLogs-Agenten: Gehen Sie zur Registerkarte ...
    • Wie kann ich die hochgeladenen Protokolle löschen?

      Site24x7 speichert Protokolldaten standardmäßig 30 Tage lang für die Protokollverwaltung. Sie können die Aufbewahrungsfrist jedoch anpassen. Nach dem Hochladen können Sie die Protokolldaten erst nach Ablauf der Aufbewahrungsfrist löschen. Nach Ablauf ...
    • Wie lange bewahrt Site24x7 meine Protokolle für die Suche auf?

      Protokollaufbewahrung für die Suche Die Protokollsuchaufbewahrung bezieht sich darauf, wie viele Tage lang Ihre gesammelten Daten in Site24x7 aufbewahrt werden und für die Suche zur Verfügung stehen. Für Kunden, die sich vor August 2024 angemeldet ...
    • So erfassen Sie Anwendungs- und Dienstprotokolle aus Windows-Ereignisprotokollen

      Site24x7 AppLogs verwendet die Windows Management Instrumentation (WMI)-Abfrage auf dem Site24x7 Server Monitoring-Agenten, um Ereignisprotokolle abzurufen. Das WMI-Modul benötigt den folgenden Registrierungseintrag, um die Ereignisprotokolle aus der ...
    • Wie deaktiviere ich die Protokollerfassung für einzelne Protokolltypen?

      Nehmen wir an, Sie erfassen Protokolle aus unterschiedlichen Quellen wie Windows-Ereignisprotokollen, SQL-Serverprotokollen und Cassandra-Protokollen. Wenn Sie feststellen, dass Sie das Limit für das Hochladen von Protokollen für den Monat erreichen, ...