Preise Anmelden Kostenlos testen Support
Alles, was ein Ingenieur tun muss, ist, auf einen Link zu klicken – und er hat alles, was er braucht, an einem Ort. Dieses Maß an Integration und Einfachheit hilft uns, schneller und effektiver zu reagieren.
Sajeeb Lohani
Globaler Technischer Informationssicherheitsbeauftragter (TISO), Bugcrowd
Fallstudie lesen

Holen Sie mehr aus Sumo Logic heraus: fünf Protokollsuche-Hacks, die Sie tatsächlich nutzen werden

3 min read
Inhaltsverzeichnis
    blog five log search hacks

    Et voilà, so würde Ihre Abfrage jetzt aussehen!

    blog five log search hacks 3

    Hack Nr. 2: Prozentsatz der Werte sehen


    Sind Sie neugierig, was in Ihren Protokollen am häufigsten auftaucht? Sie brauchen keine vollständige Abfrage zu erstellen. Klicken Sie einfach mit der linken Maustaste auf das Feld auf der linken Seite und schon haben Sie die zehn wichtigsten Werte parat. Das ist wie ein sofortiger Einblick, ganz ohne Aufwand.

    blog five log search hacks 4

    Sehr hilfreich, um die wichtigsten IP-Adressen oder Ereignisquellen in den Protokollen zu sehen.

    Hack Nr. 3: Filtern per Klick auf einen Wert


    Sie haben in der Top-Ten-Liste Ihrer Amazon-Services einen interessanten Wert entdeckt? Wollen Sie diesen sofort genauer unter die Lupe nehmen? Ein Klick genügt, und Sumo Logic fügt den Filter automatisch für Sie hinzu. Es ist, als würden Sie sagen: „Zeig mir nur das Wichtige“, und Sumo Logic setzt es direkt um.

    Müssen Sie Lambda-Logs analysieren, um Latenzprobleme zu beheben? Klicken Sie einfach auf den Wert lambda.amazonaws.com in der Top-Ten-Liste – und voilà: Eine neue Zeile mit dem entsprechenden Filter wird erstellt.

    blog five log search hacks 5

    Dies ist die neue Abfrage:

    blog five log search hacks 6


    Hack Nr. 4: Verschachteltes JSON erweitern

    Sind Sie es leid, jeden kleinen Pfeil einzeln anzuklicken, um zu sehen, was sich in Ihren Logs verbirgt? Machen Sie einfach einen Rechtsklick und wählen Sie „Verschachteltes JSON erweitern“, um alles auf einmal zu öffnen. Das ist der schnellste Weg, um einen undurchsichtigen Datenklumpen in lesbaren Text zu verwandeln.

    Hack4image

    Mit ein paar Klicks sehen Sie nun die gesamte JSON-Struktur aus diesem Protokoll.

    shortcutMissed 1

    Hack Nr. 5: Unstrukturierte Protokolle mit der UI parsen

    Bisher haben wir uns im Reich von JSON bewegt, aber was ist, wenn Ihre Protokolle etwas… wilder sind? Das ist kein Problem. Mit diesem Hack können Sie unstrukturierte Protokolle verarbeiten, ohne auch nur einen Hauch von Regex zu kennen. 

    Haben Sie ein paar chaotische Fehlerprotokolle von einem Linux-Server? Sie sind nur ein paar Klicks von sauberen, strukturierten Feldern entfernt und benötigen keinen Assistenten.

    Shortcut4 3

    Wählen Sie den Text, den Sie in Felder unterteilen möchten. Nehmen Sie zum Beispiel die Network-Manager-Protokolle und die Fehlermeldung.

    Finalshortcut

    Sie sehen nun den Bildschirm „Parse Text“:

    blog five log search hacks 7

    Wählen Sie den Wert, den Sie aus dieser Zeichenkette extrahieren möchten.

    blog five log search hacks 8

    Wiederholen Sie nun den gleichen Vorgang für den Textteil nach dem Fehler. Der Wert wird durch einen Platzhalter ersetzt, und Sie benennen das Feld. In diesem Fall lauten die Feldnamen severity und description.

    blog five log search hacks 9

    Und jetzt klicken Sie auf Absenden.  Eine leicht zu erstellende Abfragezeile!

    Abfrage:

    blog five log search hacks 10 1


    Ergebnisse:

    blog five log search hacks 11

    Und schon haben wir fünf einfache Hacks freigeschaltet, die Ihre Arbeit mit Sumo Logic schneller, einfacher und deutlich leistungsstärker machen. Egal, ob Sie durch strukturiertes JSON navigieren oder chaotische Server-Logs entschlüsseln – diese Tricks ersparen Ihnen die mühsame Handarbeit und führen Sie direkt zur Erkenntnis. Keine komplexen Abfragen, kein Stress, nur Klicks, Filter und jede Menge „Oh wow, das war einfach“-Momente.

    Gehen Sie nun hinaus und analysieren Sie mit Zuversicht. Und das ist erst der Anfang. Sumo Logic ist voll von cleveren kleinen Abkürzungen, die darauf warten, entdeckt zu werden. 
    Probieren Sie es noch heute selbst aus. Viel Spaß bei der Logsuche!

    Carlos Solano
    Technical Account Engineer
    Carlos Solano is a Technical Account Engineer at Sumo Logic, dedicated to helping customers get the most out of the platform and drive real business value through data. With a background in Electronics Engineering and a strong focus on customer success, Carlos thrives at the intersection of technical problem-solving and long-term client enablement. He holds a CompTIA Security+ certification, bringing a security-first mindset to every customer interaction. When he’s not diving into dashboards or supporting customer outcomes, you can find him playing with his cats Mimi and Odin.