ログアラート
最終更新日:2026年9月09日
LogAlertは、ログデータに特定のパターンまたはキーワードが出現するとトリガーされます。これらのアラートを管理するには、LogAlertグループを使用します。LogAlertグループは、アラートの適用方法と適用場所を定義します。LogAlertグループ関連のLogAlertは、リソースツリー内のフォルダやリソースグループがアイテムを整理する方法に似ています。
LogAlertグループは通常、リソースまたはリソースグループごとに構造化されます。この構造により、スケーラブルで直感的なアラート管理が可能になります。例えば、
- ファイアウォール ログに関連するアラートをグループ化するには、「Cisco ASA」という名前の LogAlert グループを使用します。
- 特定の地理的リージョン内のドメイン コントローラーにアラートを適用するには、「ドメイン コントローラー - 東部リージョン」を使用します。
各LogAlertグループは、特定のリソースセットまたはリソースグループを対象とします。LogAlertグループ内のLogAlertは、ログメッセージに特定のキーワードが含まれている場合やパターンに一致した場合など、アラートがトリガーされるタイミングを定義します。
LogAlertsは、取り込まれたログ内の特定の条件に一致するログクエリに基づいています。これらの一致は、キーワード、文字列、キーと値のペア、または正規表現(regex)パターンに基づいて行うことができます。一致が発生すると、LogicMonitorはアラートをトリガーし、ログイベントまたは異常についてユーザーに通知を送信します。
LogAlerts を使用すると、常に把握しておきたいログを追跡するための LogAlerts を追加したり、検出された異常に関するアラートを作成したりすることで、調査を高速化できます。

LogAlertsの表示
ログページで、LogAlertsグループアイコンを選択してLogAlertを開きます。 ページ, アラートを確認および管理できます。
- 重要度—アラートに設定されているレベル(重大、エラー、警告)を表示します。
- 表示名—アラートに設定されている表示名を表示します。
- ログクエリ—アラートをトリガーするログイベントに一致する正規表現パターンを表示します。
- LogAlertタイプ—基本アラートやステートフルアラートなど、アラートの種類を表示します。
- LogAlertグループ—アラートが適用されるLogAlertグループを表示します。
- 説明—アラートに関する簡単な説明を提供します。
- アクティブ—アラートのオン/オフを切り替えることができます。
- フィルター - 特定のログアラートグループでアラートを絞り込みます。
LogAlertに関する考慮事項
- ログアラートグループごとのログアラート生成レート制限—各ログアラートグループは、1分間に最大90件のログアラートを生成できます。この制限を超える生成されたログアラートは、処理される前に破棄されます。
- ポータル全体のログアラート生成レート制限—各LogicMonitorポータルは、すべてのLogAlertグループを合わせて、1分あたり最大250件のログアラートを生成できます。このポータル全体の制限を超える生成されたログアラートは、処理される前に破棄されます。この制限は、プラットフォームの安定性を維持するのに役立ちます。
- LogAlertグループの設定制限—各パーティションは最大30個のログLogAlertグループをサポートします。
- LogAlert グループごとの LogAlert 設定制限 — 各 LogAlert グループは、最大 40 個の LogAlert を設定できます。特定の LogAlert タイプには、以下の追加制限が適用されます。
- 時間枠ログアラート—ログアラートグループごとに、時間枠トリガーを持つログアラートを最大10個まで設定できます。時間枠アラートは、選択した時間枠(10分、30分、1時間、8時間、または1日)内で、定義された条件に一致するログが少なくとも1つ存在する場合に生成されます。
- ステートフルLogAlert—LogAlertグループごとに最大10個のステートフルLogAlertを設定できます。
注意: LogAlert は、ステートフルアラートとタイムウィンドウアラートの両方として設定することはできません。タイムウィンドウトリガーオプションは、基本的な LogAlert でのみサポートされています。
LogAlertsの追加
LogAlert は、ログ ページにリストされているログ イベントまたは異常から直接追加できます。また、LogAlert グループや LogAlert ページからも追加できます。
- ログページのログイベントまたは異常から、ログ行の先頭にあるアクションメニューを開き、「アラートの作成」を選択して、[ログアラートの追加]ダイアログを開きます。
- LogAlertグループより ページ: LogAlertsアイコンまたはカウントを選択してLogAlertsを開きます ページを開き、「追加」を選択します。 LogAlert でアラートを追加します。
注意: ログアラートを追加するには、少なくとも1つのLogAlertグループが必要です。詳細については、 ログ処理 LogAlert グループLogAlert で使用されるログ クエリには集計関数を含めることはできませんが、解析ステートメントや比較演算子 (など) を含めることができます。

次の LogAlerts を追加できます。
LogAlertの追加
LogAlert を追加 ダイアログで、次のように情報を入力します。
- タイプを選択する アラートの重大度 条件が満たされたときに生成するレベル (クリティカル、エラー、警告)。
- 入力します 表示名 と 詳細説明 LogAlerts のリストに表示されます。
- ドロップダウンリストから LogAlertグループ アラートを適用します(事前に入力されていない場合)。
- 事前に入力されていない場合は、 ログ クエリ LogAlertグループのイベントをフィルタリングします。詳細については、 フィルタリングクエリの記述. 矢印を選択して結果をプレビューし、保存する前にクエリを絞り込みます。
- トリガーアラートLogAlert をアクティブ化するには、次の手順を実行します。
- 一致するログごとに – 条件に一致するログごとにアラートを生成する場合は、このオプションを選択します。
- 内のログが一致した場合のみ – このオプションを選択すると、指定した期間内に一定数のログが条件に一致した場合にアラートが生成されます。アラートを生成するには、一致するログが少なくとも1つ必要です。以下の時間間隔を選択できます。 10分、30分、1時間、8時間、1日.
重要: アラートが生成された後、次のアラートを生成するために、最初のログの時刻が時間間隔の開始点とみなされ、その時間間隔が完了するまでアラートは生成されません。 たとえば、3 分以内に 10 件の一致するログが発生した後のみを選択すると、条件が一致する 10 件のログが 6 分以内に処理された後にアラートが生成されます。 10 分以内に条件に一致するログが 3 つある場合、一致する 10 つのログの最初のセットに対するアラートが生成されます。 その後、最初のログの時刻が 10 分の時間間隔の開始点とみなされ、XNUMX 分の時間間隔が完了するまでアラートは生成されません。
- 定義します アラートのクリア条件アラートが継続する時間を入力します。デフォルトは60分です。
- トグル 承認後に自動クリア アラートを確認した後でスイッチをオンにすると、アラートがクリアされます。
- トグル 有効 アラートをアクティブにするにはスイッチをオンにします。
- ログノート フィールドに、インシデント対応をガイドする内部情報、リンク、または指示を入力します (たとえば、ランブック、エスカレーション手順、システム ダイアグラムなど)。
- まず Save アラートを追加するにはアイコンをクリックします。
注意: その クリア後 設定すると、指定した時間が経過するとアラートがクリアされます。 承認後に自動クリア トグルはオフです。 アラートは、 承認後に自動クリア トグルがオンになっています。
LogAlert ページに戻ると、テーブルで作成したアラートを確認できます。
例:
LogAlertグループ Windows Servers (_resource.group.name="Windows") 「Windows」リソースグループに関連するログのサブセットを対象とします。アラートは特定のキーワードまたは値(イベントコード1100およびアプリケーションログファイル)でトリガーされます。アラートクエリにリソースグループ名を含めることは任意ですが、含めてもアラートの機能には影響しません。

アラートの確認
ログアラートが一致すると、 標準のLogicMonitorアラート通知 アラート設定(クリティカル、警告、エラー)に基づいて、構成されたエスカレーションチェーンを経由します。
次の操作も実行できます。
- でログ アラートを表示します。 ログ グラフで、アラート ログ イベントの横に線として表示されます。
- でアラートを確認またはクリアします。 アラート リスト。
ステートフル LogAlert の追加
ステートフル LogAlert を追加するには、次の手順を実行します。
- 上のログ イベントまたは異常から ログ ページで、ログ行の先頭にある [アクション] メニューを開いて、[アクション] メニューを選択します。 LogAlert を作成 を開く LogAlert を追加 ダイアログ。
または、 LogAlert グループ ページで、 ログアラート アイコンまたはLogAlertカウントを開く ログアラート ページでプラス記号を選択して LogAlert を追加します。 - ログアラート名 フィールドに、LogAlert の名前を入力します。
- ノーザンダイバー社の LogAlertタイプ ドロップダウン リスト、選択 ステートフル.
- ノーザンダイバー社の アラートの重大度 ドロップダウンで、条件が満たされた場合のアラートの重大度レベルの種類(重大、エラー、警告など)を選択します。
- アラートの説明を入力します。
- トグルを選択します 既存のLogAlertグループ or 新しいログアラート グループ 既存の LogAlert グループまたは新しい LogAlert グループを選択して LogAlert を作成します。
注意: 既存のLogAlertグループを選択した場合は、そのLogAlertグループの名前とクエリが表示されます。「新しいLogAlertグループ」を選択した場合は、LogAlertグループの名前、説明、およびログクエリを追加する必要があります。
- 事前に入力されていない場合は、 ログ クエリ LogAlertグループのイベントをフィルタリングします。詳細については、 フィルタリングクエリの記述.
- 矢印を選択して結果をプレビューし、保存する前にクエリを調整します。
- アラート条件 フィールドにクエリを入力するか、フィールド内をクリックして既存のクエリを選択してアラート条件を追加します。この条件を使用してアラートを生成します。
注意: ステートフルアラートの場合、 アラートをトリガーする 一致するログごとに このオプションはデフォルトで選択されており、条件に一致するログごとにアラートを生成します。の 内のログが一致した場合のみ このオプションは、ステートフル アラート条件タイプでは使用できません。
- 警戒状態LogAlert をクリアする条件を追加するには、次の手順を実行します。
- クエリを入力してください クリア条件 または、リストから既存のクエリを選択します。この条件を使用してアラートをクリアします。
- 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する クリア後は、 アラートの継続時間を入力します。デフォルトは60分です。日数、時間、分単位で時間を選択できます。
- トグル 承認後に自動クリア アラートを確認した後でスイッチをオンにすると、アラートがクリアされます。
推奨事項: ログクエリに集計関数を含めないでください。クエリを実行するには、 クエリを実行 アラート テーブルのフィールドに含まれるアラートのグループ化基準とログ メタデータ フィールドにユーザー定義の値を入力します。
- グループ化基準テーブル、 アラートのグループ化基準を追加するには、次の手順を実行します。
- まず 加えます アラート基準を追加するにはアイコンをクリックします。
- アラートのグループ化基準 (NAIST) と 明確なグループ化基準 フィールドで、アラートおよびクリア基準を選択または入力します。
- 選択 Apply.
注意:
- アラートのグループ化基準とは、対応するフィールド値に基づいてアラートをグループ化するために使用されるログメタデータフィールド名のセットを指します。これらの値の一意の組み合わせごとに、単一のアラートインスタンスが生成されます。同じ基準に一致する後続のアラートは重複排除され、アラート疲労を軽減し、ノイズを最小限に抑えます。
- リソースはデフォルトのアラート グループ化基準です。
- ログ イベント間の正確な相関関係を確保するには、アラート グループ化基準フィールドの実際の値が一致している必要があります。
- 最大 2 つのアラート グループ化基準を追加できます。
- トグル 有効 アラートをアクティブにするにはスイッチをオンにします。
- 下 アラートに含まれるログメタデータフィールド セクションで、アラート情報にメタデータを追加するには、次の手順を実行します。
- 選択 レコードを追加 ➕ 新しいフィールドを追加します。
- の中に ログフィールドメタデータフィールドの名前を検索または入力し、 Apply.
- フィールドを削除するには、 削除 に選出しました。 対応するフィールドの列。
- ログノート フィールドに、インシデント対応をガイドする内部情報、リンク、または指示を入力します (たとえば、ランブック、エスカレーション手順、システム ダイアグラムなど)。
注意: ログメタデータフィールド名は最大10個まで追加できます。対応するフィールド値は、トリガーとなったログイベントから直接抽出され、アラート情報に追加されます。選択したログメタデータフィールドとその値は、「アラート」ページの「ログメタデータ」列と、アラートの詳細パネルに表示されます。 アラート (NAIST) と ログ ページ。抽出されたすべてのフィールド値は、アラートの詳細に追加される前に、JSON 形式の文字列に自動的に変換されます。
- を選択 Save LogAlert を追加するにはアイコンをクリックします。


