LogFiles LogSourceを使用すると、LM Logsは、デプロイおよび登録済みのLogicMonitor OpenTelemetry(OTel)コレクターによってディスク上のファイルに書き込まれるログを収集できます。コレクターの設定が完了したら、LogFiles LogSourceを作成し、ログファイルを生成する監視対象リソースに適用できます。
OTel Collectorの設定に関する詳細については、以下を参照してください。 OpenTelemetryのインストール.

注意: OpenTelemetry Collector バージョン 5.2.0.0 以降、LogicMonitor は、ログをデフォルトの LM OTel Collector 名ではなく、適切なクラウド リソースに関連付けるために、改良されたログとリソースのマッピングを使用します。ログがリソースにマッピングされていない場合、それらは「デバイスなし」として分類されます。これは、ホストが LogicMonitor で監視されていないか、クラウド ベースのリソースではないことが原因です。

ログをリソースに手動で関連付けるには、 LM_DEVICE_ATTRIBUTES キーと値のペアを使用した環境変数(例: LM_DEVICE_ATTRIBUTES="key1=value1".)

ログファイルLogSourceの適用対象

AppliesTo フィルター (ATF) は、この LogSource が適用されるログ データを決定します。

OpenTelemetry を介して収集されたログファイルの場合、AppliesTo 式は OpenTelemetry コレクター識別子を参照する必要があります。AppliesTo 式が OpenTelemetry コレクター名と一致しない場合、LogSource は受信ログを処理しません。

重要: AppliesTo 式は、ログ ファイルを生成する監視対象リソースではなく、LM OpenTelemetry (OTel) コレクター リソースに一致するように構成してください。AppliesTo 式が LM OpenTelemetry コレクター リソースではなく監視対象リソースに一致する場合、LogSource はログを収集しません。

ログファイルでのフィルタリング LogSource

適用先フィルタが一致すると、システムは包含フィルタと除外フィルタを評価し、ログを取り込むか削除するかを決定します。 AND or OR この評価の実行方法を制御するスイッチです。デフォルトでは、これらのスイッチは無効になっています。

LogFiles LogSource の設定時に使用できるパラメータを以下の表に示します。

Attributes比較演算子値の例
メッセージRegexMatch、RegexNotMatch。正規表現

ログファイルのログフィールド LogSource

ログフィールド (タグ) を構成して、ログとともに追加のメタデータを送信できます。

以下の表に、使用可能なパラメータを示します。

方法主な例値の例 詳細説明
静的"お客様"「顧客_XYZ」ログごとに固定のキーと値のペアを送信します。
ダイナミック(REGEX)"ホスト"「ホスト=*」正規表現を使用してログメッセージから値を抽出します。
LM プロパティ(トークン)"端末"「##system.deviceId##」実行時に値を設定するために、LogicMonitorプロパティトークンを使用します。
動的グループ正規表現ユーザー、ホスト、ステータスユーザー=(\w+)\s+ホスト=([\w.]+)\s+ステータス=(\d+)1つの正規表現と複数のキャプチャグループを使用して、単一のログ行から複数​​のメタデータフィールドを抽出できます。

注意: オプションの resource_type プロパティを使用して、取り込まれたすべてのログに適用されるリソース タイプを定義できます。

指定したリソースタイプの値はすべてのログに使用されます。値が指定されていない場合は、リソース設定のpredef.externalResourceTypeフィールドの値に基づいてリソースタイプが割り当てられます。

ログファイル内の機密データマスキング LogSource

機密データマスキング機能を使用すると、ログがLM Logsに取り込まれる前に機密情報をマスキングできます。これにより、個人情報(PII)などの機密データの漏洩を防ぎながら、ログの分析やアラート機能を維持できます。LogicMonitorには、編集または削除可能な事前設定済みのマスキングルールが用意されており、独自のカスタムルールを設定することも可能です。
詳細については、を参照してください。 デフォルトの機密データマスキングルール.

ログファイルの構成要件 LogSource

ログファイルログソースを設定するには、以下のものが必要です。

  • ファイルベースのログ取り込みでサポートされているログ形式
  • 設定済みのOpenTelemetry Collectorバージョン6.1.00以降。
    詳細については、を参照してください。 LogicMonitor用OpenTelemetryコレクターの概要.

注意: このログソースを使用するには、LogicMonitor OpenTelemetry(LM OTEL)コレクターがインストールされ、LogicMonitorに登録され、実行状態になっている必要があります。アクティブなLM OTELコレクターが利用可能で、ログデータを収集して転送できる状態でない限り、ログの収集は行われません。

ログファイルの構成 LogSource

  1. LogicMonitorで、次の場所に移動します より多くのオプション その他モジュール >選択 データソースを追加 追加.
  2. [追加] ウィンドウで、 ログソース。 「新しいログソースの追加」ウィンドウが表示されます。
  3. 設定する Basic 情報 インフォ 必要な情報が記載されたセクション。
    詳細については、を参照してください。 LogSource の基本情報の設定
  4. 「情報概要」セクションで、以下の操作を行ってください。
    1. 「LM Logs: Log Files」を選択します。 タイプ ドロップダウンメニュー。
    2. 「ログ ファイル パス」フィールドにログ ファイルのパス名を入力します。
      以下のいずれかを入力してください。
      • 単一のログファイルパス。
        具体的な例を挙げますと、以下の通りです。\\share\logfile.log
      • 複数のログファイルを収集したり、ディレクトリ間でログファイルをローテーションしたりするために、ワイルドカードを使用するログファイルパス。
        具体的な例を挙げますと、以下の通りです。C:\inetpub\logs\LogFiles\W3SVC*\u_ex*.log
        新しいログソース情報セクションを追加する
  5. 割り当てます アクセスグループ ログを表示、管理、操作できるユーザーを有効にします。
    詳細については、を参照してください。 アクセスグループ.
  6. に適用されます フィールドには、リソースにデプロイされている OpenTelemetry コレクター名に一致する AppliesTo 式を入力します。
    詳細については、を参照してください。 AppliesTo関数のスクリプトの概要.
    LogFiles LogSource の AppliesTo の例
  7. フィールドの設定 フィルタ のセクションから無料でダウンロードできます。
    LogSource のフィルタの設定に関する詳細については、以下を参照してください。 LogSource のフィルタの設定.
  8. ログフィールド(タグ)を設定して、ログに追加のメタデータを送信します。
    LogSource でのログ フィールドの設定に関する詳細については、以下を参照してください。 LogSource でのログフィールドの設定 .
  9. 機密データマスキングのセクションでは、以下を選択できます。 デフォルトのデータマスキングルールを読み込む LogicMonitorが提供する定義済みのマスキングルールを使用するか、機密データの検出方法とマスキング方法を定義するカスタムマスキングルールを作成します。
    カスタムマスキングルールを作成するには、次の手順を実行します。
    1. 選択 アイコンを追加(青) 機密データマスキングルールを追加する.
    2. からオプションを選択してください タイプ ドロップダウンメニュー。例:正規表現。
    3. キー フィールドに、マスキングルール名を入力します。これにより、マスキングされる機密データの種類が識別されます。
    4. マスキングルール フィールドでは、機密データを検出するために使用されるパターンを定義します。
    5. マスクされた値 フィールドに置換値を入力してください。この値は機密データの代わりに表示されます。
    6. (オプション) 詳細を追加 詳細説明 フィールド。
      LogFiles LogSource のマスキング ルール モーダルを追加
    7. 選択 保存 Saveマスキングルールが追加されました。
      お願い:
      • 既存のマスキングルールを編集するには、該当するマスキングルールを選択し、必要なフィールドを更新します。
      • 機密データマスキングルールを無効にするには、そのルールを削除してください。
  10. 選択 保存 Save.
    LogSourceは設定済みで、使用可能です。