Log管理常見問題

面向一:建置設定

使用者權限控管
Q:我們公司有「不同職級」和「不同工作內容」的員工使用 digiLogs 時,是否可設定不同權限?

A:可以。digiLogs透過「角色」設定,可以將使用者進行分類,以群組的概念進行權限控管。 比如:角色設定有Admin及IT,使用者在創建時就會根據這兩類角色做群組區分。角色可管理”功能”、 ”操作” 、 ”資料源”和”敏感性資訊” 。

平台功能設定
Q:我想直接從各別單一功能的使用者有哪些,是否可支援以平台功能列來檢視?

A:可以。透過「功能查詢」可以一目瞭然digiLogs所有功能列表和各別單一功能相關使用者。 此外,也可針對功能做「中、英文命名」及「功能描述」的更新。

面向二:監控

平台功能設定
Q:我對CPU效能最近表現有點疑慮,是否可以了解目前digiLogs的運作作狀況?

A:可以。透過「digiLogs Server 儀表板」可快速了解系統健康狀況,以及digiLogs多種指標,包含 Heart beat、Heap、CPU、Thread Pool。

使用者軌跡
Q:我們公司的管理者想了解每個使用者在digiLogs做了哪些操作,是否有功能支援?

A :可以。透過「稽核日誌 」可針對「特定時間區間」,以「不同條件」設定,包含使用者、回傳碼、交易 代碼等,來查詢相關使用者軌跡和行為細節,另外有「Log查詢」、「登入」、「Index管理」三項快速鍵。

告警通知 [可客製化功能]
Q:我們公司業務對於系統異常有立即性處理的必要性,是否有「告警機制」以達到即時解決問題?

A :可以。透過「告警設定 」除了預設的Server Node,也可以 Keyword 個別設定即時告警。

      欄位定義 |

  • 告警名稱:該告警名稱
  • 告警系統:系統發送來源
  • keyword : Log欄位 – 回應值
  • 狀態:啟用/停用
  • 告警類型:觸發該告警的種類
  • 告警訊息:預計會收到訊息內容
  • Threshold、Duration、Alert Interval:告警閥值及次數設定
  • 客製化告警:設計告警訊息傳送(需客製)
  • 例外類型:選擇告警發送的時間及避免發送的日期
  • 告警角色清單:目標告警角色清單
  • 告警說明:該告警通知的說明、描述
交易分析圖表 [客製化功能]
Q : 我除了查詢Log來解決IT問題外,是否能透過圖表對交易運作狀況一目瞭然和簡單分析?

A : 可以。透過「交易監控」功能,選擇欲查詢的「時間條件」,即可呈現出該特定時間區間的「網銀平均 交易時間分析」及其他各類分析圖表。

交易軌跡 [客製化功能]
Q : 在異常發生時,我是否可即時了解「各系統之間相關狀況」及「交易資訊」?

A : 可以。 透過「交易路徑地圖」即可一目暸然即時的各系統之間的「系統別」和「交易別」,以及平均交 易時間等狀況。當異常發生時會呈現紅色,使用者可點擊以取得相關負責人聯繫方式。

面向三:查詢

動態查詢欄位 (&敏機資料屏蔽)
Q : 我除了全文檢索,是否可以特定欄位資料查詢的方式得到精確查詢結果?

A : 可以。透過「Log查詢」可針對「特定時間區間」,設定「資料來源」、多種「進階查詢條件」以及「查詢 判斷邏輯」來做更準確的Log查詢。

關聯查詢
Q : 我對Log查詢結果看不出問題時,從查詢結果是否可看出Log的「相關連的交易資訊」?

A : 可以。在Log查詢設定完條件後按下Search,得出查詢結果,可從解析出每列Log特定關鍵字,進 而檢索其他來源的相關聯Log資料及經過各系統的交易資訊

連續性上下日誌查詢
Q : 我是否可針對單一Log,以時序了解其上下連續相關Log?

A : 可以。在Log查詢設定完條件後按下Search,得出查詢結果,可從每列Log最後欄位按下查詢更 多,進而可設定「時間範圍」來檢索該Log上下連續性日誌,以找出系統異常的root cause。

歷史資料查詢
Q:我除了近期的資料可即時查詢外,必要時,對於較久遠的資料是否也可即時查詢?

A:可以。 digiLogs會根據時間儲存時間的長短,將資料分成冷、熱資料,熱資料為近期資料可直接 查詢,冷資料為較久遠的歷史資料,可透過「查詢Index」直接重新啟用來做查詢。

Read File代管
Q:我能否只使用digiLogs,就可直接cat / tail 欲監控主機的log file ?

A:可以,只要在Read File管理設定對應的主機的IP及目錄就可以利用平台查看所有主機。