Preise Anmelden Kostenlos testen Support
Alles, was ein Ingenieur tun muss, ist, auf einen Link zu klicken – und er hat alles, was er braucht, an einem Ort. Dieses Maß an Integration und Einfachheit hilft uns, schneller und effektiver zu reagieren.
Sajeeb Lohani
Globaler Technischer Informationssicherheitsbeauftragter (TISO), Bugcrowd
Fallstudie lesen

Holen Sie mehr aus Sumo Logic heraus: fünf Protokollsuche-Hacks, die Sie tatsächlich nutzen werden

3 min read
Inhaltsverzeichnis
    blog five log search hacks

    Et voilà, so würde Ihre Abfrage jetzt aussehen!

    blog five log search hacks 3

    Hack Nr. 2: Prozentsatz der Werte sehen


    Sind Sie neugierig, was in Ihren Logs am häufigsten auftaucht? Sie brauchen keine vollständige Abfrage zu erstellen. Klicken Sie einfach mit der linken Maustaste auf das Feld auf der linken Seite und zack: die zehn besten Werte stehen bereit. Ein sofortiger Einblick ohne jede Anstrengung.

    blog five log search hacks 4

    Sehr hilfreich, um die wichtigsten IP-Adressen oder Ereignisquellen in den Protokollen zu sehen.

    Hack Nr. 3: Filtern per Klick auf einen Wert


    Haben Sie einen interessanten Wert in Ihren Top Ten der Amazon-Services gefunden, der in Sumo Logic eingeht? Möchten Sie schnell reinzoomen? Klicken Sie einfach darauf, und Sumo Logic fügt den Filter für Sie hinzu. Es ist, als würden Sie sagen: „Zeig mir nur das gute Zeug“, und Sumo Logic hört zu.

    Müssen Sie in die Lambda-Protokolle schauen, um Latenzprobleme zu beheben? Sie können auf den Wert lambda.amazonaws.com in der Top Ten-Liste klicken, und ta-da! Eine neue Zeile, die nach diesem Wert filtert, wird erstellt.

    blog five log search hacks 5

    Dies ist die neue Abfrage:

    blog five log search hacks 6


    Hack Nr. 4: Verschachteltes JSON erweitern

    Sind Sie es leid, auf jeden kleinen Pfeil zu klicken, um zu sehen, was sich in Ihren Protokollen versteckt? Klicken Sie mit der rechten Maustaste und wählen Sie „Expand Nested JSON“, um alles auf einmal zu öffnen. Das ist der schnellste Weg, einen mysteriösen Klumpen in etwas Lesbares zu verwandeln.

    Hack4image

    Mit ein paar Klicks sehen Sie nun die gesamte JSON-Struktur aus diesem Protokoll.

    shortcutMissed 1

    Hack Nr. 5: Unstrukturierte Protokolle mit der UI parsen

    Bis jetzt haben wir uns im Reich von JSON aufgehalten. Aber was, wenn Ihre Protokolle ein bisschen … wilder sind? Kein Problem. Dieser Hack hilft Ihnen, unstrukturierte Protokolle zu verarbeiten, ohne dass Sie die kleinste Ahnung von RegEx haben. 

    Haben Sie ein paar chaotische Fehlerprotokolle von einem Linux-Server? Sie sind nur ein paar Klicks von sauberen, strukturierten Feldern entfernt und benötigen keinen Assistenten.

    Shortcut4 3

    Wählen Sie den Text, den Sie in Felder unterteilen möchten. Nehmen Sie zum Beispiel die Network-Manager-Protokolle und die Fehlermeldung.

    Finalshortcut

    Sie sehen nun den Bildschirm „Parse Text“:

    blog five log search hacks 7

    Wählen Sie den Wert, den Sie aus dieser Zeichenkette extrahieren möchten.

    blog five log search hacks 8

    Führen Sie nun die gleiche Übung bei der Nachricht nach dem Fehler durch. Der Wert wird durch einen Platzhalter ersetzt, und Sie benennen das Feld. In diesem Fall sind die Feldnamen „severity“ und „description“.

    blog five log search hacks 9

    Und jetzt klicken Sie auf „Senden“.  Eine leicht zu erstellende Abfragezeile!

    Abfrage:

    blog five log search hacks 10 1


    Ergebnisse:

    blog five log search hacks 11

    Und schon haben wir fünf einfache Hacks gezeigt, mit denen Sie Sumo Logic schneller, einfacher und leistungsfähiger nutzen können. Ganz gleich, ob Sie es mit strukturierten JSON-Protokollen zu tun haben oder unübersichtliche Protokolle von einem Server dekodieren – mit diesen Tricks können Sie sich die harte Arbeit sparen und direkt zu den Erkenntnissen gelangen. Keine komplexen Abfragen, kein Stress. Nur Klicks, Filter und ganz viel „Oh, das war einfach.“

    Gehen Sie nun hinaus und analysieren Sie mit Zuversicht. Und das ist erst der Anfang. Sumo Logic ist voll von cleveren kleinen Hacks, die nur darauf warten, entdeckt zu werden. 
    Probieren Sie es heute selbst aus. Viel Spaß bei der Protokolljagd!

    Carlos Solano
    Technical Account Engineer
    Carlos Solano is a Technical Account Engineer at Sumo Logic, dedicated to helping customers get the most out of the platform and drive real business value through data. With a background in Electronics Engineering and a strong focus on customer success, Carlos thrives at the intersection of technical problem-solving and long-term client enablement. He holds a CompTIA Security+ certification, bringing a security-first mindset to every customer interaction. When he’s not diving into dashboards or supporting customer outcomes, you can find him playing with his cats Mimi and Odin.