Información general

Algunas fuentes de log, como los cortafuegos y los dispositivos de red, generan un gran volumen de eventos de log que contienen datos que no necesariamente tienen que ser almacenados. A menudo, sólo se desea ver un resumen de los logs y compararlos con los datos históricos. Utiliza la plantilla Generate metrics (Generar métricas) para generar una métrica count (recuento) de logs que coincidan con una métrica query (consulta) o distribution (distribución) de un valor numérico contenido en los logs, como la duración de una solicitud. La plantilla comienza con los siguientes procesadores:

  • Filtro: añade una consulta para enviar sólo un subconjunto de logs en función de tus condiciones.
  • Analizador Grok: analiza tus logs utilizando las reglas de parseo grok disponibles para un conjunto de fuentes o reglas de parseo personalizadas.
  • Generar métricas: genera métricas para tus logs o un subconjunto de ellas. Consulta tipos de métricas para conocer los tipos de métricas que puedes generar.
The log sources, processors, and destinations available for this use case

Tipos de métricas

You can generate these types of metrics for your logs. See the Metrics Types and Distributions documentation for more details.

Metric typeDescriptionExample
COUNTRepresents the total number of event occurrences in one time interval. This value can be reset to zero, but cannot be decreased.You want to count the number of logs with status:error.
GAUGERepresents a snapshot of events in one time interval.You want to measure the latest CPU utilization per host for all logs in the production environment.
DISTRIBUTIONRepresent the global statistical distribution of a set of values calculated across your entire distributed infrastructure in one time interval.You want to measure the average time it takes for an API call to be made.
PREVIEWING: dgreen15/github-error-fix