CA Spectrum イベント データのログ分析の表示

CA Spectrum のログ データは、インフラストラクチャ内のネットワーク デバイスの問題のトラブルシューティングのための重要な情報源です。個々のサーバにログインし、手動でログ ファイルを読み取って関連する情報を検索するのは、困難なタスクです。CA Spectrum と CA App Experience Analytics の統合により、CA Spectrum のすべてのログ データのログ分析を表示できます。CA Spectrum のログ データはログ分析プラットフォームへ取り込まれ、提供されたデータに応じてダッシュボードに表示されます。時間範囲、場所、可用性、アラーム属性、またはデバイスの属性などのパラメータに応じて、ダッシュボードをカスタマイズできます。
casp1032jp
CA Spectrum のログ データは、インフラストラクチャ内のネットワーク デバイスの問題のトラブルシューティングのための重要な情報源です。個々のサーバにログインし、手動でログ ファイルを読み取って関連する情報を検索するのは、困難なタスクです。CA Spectrum と CA App Experience Analytics の統合により、CA Spectrum のすべてのログ データのログ分析を表示できます。CA Spectrum のログ データはログ分析プラットフォームへ取り込まれ、提供されたデータに応じてダッシュボードに表示されます。時間範囲、場所、可用性、アラーム属性、またはデバイスの属性などのパラメータに応じて、ダッシュボードをカスタマイズできます。
以下の手順に進む前に、統合手順について、CA Spectrum と CA App Experience Analytics の統合のセクションを参照してください。
UIM プローブの設定
CA Spectrum と CA App Experience Analytics の統合の後に、以下の UIM プローブを設定して、CA App Experience Analytics で CA Spectrum のログ データのログ分析ダッシュボードを表示できます。
  1. ログ転送機能(log_forwarder)プローブ
    を設定します。
    log_forwarder プローブでは、Spectrum ログ ファイルを読み取り、ログ ファイル コンテンツをサブジェクト LOG_ANALYTICS_LOGS が付いた特定の UIM キューに発行します。log_forwarder プローブの設定手順については、「CA Unified Infrastructure Management のプローブ」ドキュメントの「log_forwarder (ログ転送機能)」を参照してください。
     
  2. AXA ログ ゲートウェイ(axa_log_gateway)プローブを設定します。 
    AXA ログ ゲートウェイ(axa_log_gateway)プローブは、ログ データを UIM Log Analytics キュー(サブジェクト: LOG_ANALYTICS_LOGS)から転送し、データを CA App Experience Analytics(デフォルト: logAnalyticsLogs)に書き込みます。axa_log_gateway プローブの設定手順については、「CA Unified Infrastructure Management プローブ」ドキュメントの「axa_log_gateway (AXA ログ ゲートウェイ)」を参照してください。
データ ソースの設定
CA Spectrum から Log Analytics にログ データを送信するには、ログ データ収集ソースを設定する必要があります。ログ転送機能プローブでは、ログ データを収集し、UIM キューに送信します。
CA Spectrum では、アーカイブ マネージャ リソース設定によって、履歴レコードの処理方法を制御します。また、これらのリソースにより、アーカイブ マネージャは SpectroSERVER および DDM データベースと通信できるようになります。
アーカイブ マネージャ リソースは .configrc ファイルで定義されており、このファイルは $SPECROOT/SS/DDM ディレクトリにあります。リソースは、「resource = resource_value」形式でリストになっています。
.configrc ファイルを更新するには、以下の手順に従います。
  1. $SPECROOT/SS/DDM/.configrc を編集して、以下の属性を追加します。
    • FLATFILE_EVENTS_FILENAME
      : イベント ログ ファイルが保存されるファイル名と場所を指定します。 
      例: FLATFILE_EVENTS_FILENAME=C:\win32app\Spectrum\SS\AXAEventsFile.log 
      別のコンピュータまたはマップされたネットワーク ドライブにログ ファイルを保存する場合、そのコンピュータのフル パスを指定する必要があります。「Z:」などのドライブ名のみを指定すると、パスと認められません。 例: \\<host name>\shared\AXAEventsFile.log
      注:
      ログ ファイルは、ローカル コンピュータのみに保存でき、SAN/NAS ストレージには保存できません。
    • FLATFILE_EVENTS_MAX_FILESIZE
      : ファイル サイズ(MB)を指定します。 
      例: FLATFILE_EVENTS_MAX_FILESIZE=1(値 1 は、ファイル サイズが 1 MB であることを表し、各ログ ファイルのサイズは 1 MB であり、1 MB を超えるファイルが循環されることはありません) 
      属性が .configrc ファイルに追加されていない場合、デフォルトの最大サイズは 100 MB になります。最大許容サイズは、2048 MB です。
    • FLATFILE_EVENTS_BACKED_UP_FILECOUNT
      : 保持する循環ログ ファイル数を指定します。それ以外は削除されます。 
      例: FLATFILE_EVENTS_BACKED_UP_FILECOUNT=5(値 5 は、保持する循環ログ ファイル数を表します。5 件の循環ログ ファイルのみが保持されます) 
      属性値が設定されていない場合、デフォルトのファイル数は 10 です。
  2. $SPECROOT/SS/.vnmrc を編集して、
    AXA_EVENT_INTEGRATION_ENABLED
    属性値を[true]に設定します。この属性には、ログ データを収集するデバイスまたはサーバの IP およびグループが入力されます。 属性値が設定されていない場合、IP およびグループにデータは表示されません。 
    例: AXA_EVENT_INTEGRATION_ENABLED=true
    注:
    カスタム イベントを読み取るには、イベントおよび PCause ファイルが OneClick および SpectroSERVER に存在する必要があります。
  3. イベントのログ記録を開始するには、アーカイブ マネージャおよび SpectroSERVER を再起動します。
    1. CA Spectrum の[コントロール パネル]で [SpectroSERVER の停止]をクリックして、SpectroSERVER およびアーカイブ マネージャを停止します。
      または、コマンド プロンプトで Spectrum 所有者として「<$SPECROOT>/bin/stopSS.pl」を実行することにより、コマンド ラインから SpectroSERVER およびアーカイブ マネージャを停止できます。
    2. CA Spectrum の[コントロール パネル]で [SpectroSERVER の開始]をクリックして、SpectroSERVER およびアーカイブ マネージャを開始します。
      または、コマンド プロンプトで Spectrum 所有者として「<$SPECROOT>/bin/startSS.pl」を実行することにより、コマンド ラインから SpectroSERVER およびアーカイブ マネージャを開始できます。
プロファイルの作成と Spectrum イベント用のフィルタの追加
ログ転送機能(log_forwarder)プローブでは、プロファイルを作成し、Spectrum イベント用のフィルタ(ログ除外ルールおよびログ フォーマット ルール)を定義する必要があります。 
Spectrum イベント プロファイルの作成
AXA で Spectrum イベント データを監視するには、ログ転送機能(log_forwarder)プローブに設定プロファイルを作成する必要があります。 プロファイルを作成する手順については、「CA Unified Infrastructure Management プローブ」ドキュメントの「プロファイルの作成」セクションを参照してください。
フィルタの定義
ログ転送機能(log_forwarder)プローブでは、以下のフィルタを定義できます。 
  • ログ除外ルール: プローブ監視の対象外にする入力の行またはブロックを指定します。 ログ除外ルールを定義する手順については、「ログ除外の作成」を参照してください。
  • ログ フォーマット ルール: 開始および終了テキストまたは式を定義して開始する入力の行またはブロックを指定します。 ログ除外ルールを定義する手順については、「ログ フォーマット ルールの作成」を参照してください。
注:
CA Spectrum イベントのログ フォーマット ルールには、適切な開始および終了表現が含まれている必要があります。詳細情報については、ログ転送機能(log_forwarder)プローブのドキュメントの「ログ フォーマット ルールの作成」セクションを参照してください。
AXA でのログ分析ダッシュボードの表示
プローブの設定、データ収集ソースの設定、プロファイルの作成、およびフィルタの定義後は、CA App Experience Analytics で Spectrum イベント ログ分析ダッシュボードを表示できます。AXA の[Data Studio]ページは Log Analytics の主要なユーザ インターフェースです。Data Studio では、標準装備のダッシュボードを利用でき、ログ タイプ、全文検索、およびアドホック データ探索がサポートされます。詳細については、「Data Studio」を参照してください。