かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む

Sumo Logicのさらなる活用:実際に使える5つのログ検索ハック

1 min read
目次
    blog five log search hacks

    この場合、クエリは次のように表示されます!

    blog five log search hacks 3

    ハック#2:値のパーセンテージの確認


    ログに最も多く表示される内容についてお知りになりたくはありませんか?完全なクエリを作成する必要はありません。左側のフィールドを左クリックするだけで、トップ10の値が即利用可能な状態で表示されます。労力なしで、即座にインサイトが得られるのです。

    blog five log search hacks 4

    ログから上位のIPアドレスやイベントソースを確認できるため、非常に役立ちます。

    ハック#3:ワンクリックによる値の絞り込み


    Sumo Logicに表示されるトップ10のAmazonサービスに興味深い値がありましたか?その場合、迅速なズームインをご希望なのではないでしょうか?クリックするだけで、Sumo Logicによってフィルタが追加されます。「役に立つものだけを見せて」と語りかけるだけで、Sumo Logicはまさにそのとおりのことを行うのです。

    レイテンシー関連の問題をデバッグするためにLambdaのログを詳しく調べる必要はありませんか?トップ10のリストからlambda.amazonaws.comの値をクリックしてみてください!その値に対する新しい行のフィルタリングが作成されることでしょう。

    blog five log search hacks 5

    新しいクエリは次のようになります。

    blog five log search hacks 6


    ハック#4:ネストされたJSONの展開

    ログに隠されているものを確認するために、いちいち小さな矢印をクリックしなくてはならないことにうんざりされていませんか?右クリックして「ネストされたJSONを展開」をクリックすれば、すべてを一度に開くことができます。これは、謎の塊を読み取り可能にする最速の方法です。

    Hack4image

    数回のクリックで、このログのJSON構造全体が表示されます。

    shortcutMissed 1

    ハック#5:UIによる非構造化ログの解析

    これまではJSONの世界でしたが、ログがもう少し・・・ワイルドになったらどうなるのでしょうか?ご安心ください。このハックを使えば、正規表現の知識がなくても非構造化ログの整理を行うことができます。 

    Linuxサーバーから乱雑なエラーログを取得されましたか?数回のクリックで、整理された構造化フィールドが作成されます。特別な操作は必要ありません。

    Shortcut4 3

    まず、フィールドに分割するテキストを選択します。例として、Network Managerのログとエラーメッセージを挙げます。

    Finalshortcut

    次のように「テキスト解析」画面が表示されます。

    blog five log search hacks 7

    この文字列から抽出したい値を選択します。

    blog five log search hacks 8

    次に、エラー後のメッセージに対して同じ演習を行います。値がワイルドカードに置き換えられたら、フィールドに名前を付けます。この場合、フィールド名はseverityとdescriptionになっています。

    blog five log search hacks 9

    最後に「送信」をクリックします。 クエリ行がこんなにも簡単に作成されました!

    クエリ:

    blog five log search hacks 10 1


    結果:

    blog five log search hacks 11

    Sumo Logicの体験を迅速、簡単、および強力にする5つのシンプルなハックが瞬く間に実現しました。構造化されたJSONを操作する場合でも、サーバーの乱雑なログをデコードする場合でも、これらのトリックを使用することで、面倒な作業を省略し、すぐにインサイトを取得することができます。複雑なクエリやそれにまつわるストレスはまったくなく、数回のクリックとフィルタリングにより、簡単に目的を達成できたという満足感が得られます。

    さあ、自信を持って解析を行ってみましょう。また、これはほんの始まりに過ぎません。Sumo Logicには、見つけてもらえるのを待っている巧妙なショートカットが満載です。 
    今すぐお試しください。楽しいログハンティングを!

    Carlos Solano
    Technical Account Engineer
    Carlos Solano is a Technical Account Engineer at Sumo Logic, dedicated to helping customers get the most out of the platform and drive real business value through data. With a background in Electronics Engineering and a strong focus on customer success, Carlos thrives at the intersection of technical problem-solving and long-term client enablement. He holds a CompTIA Security+ certification, bringing a security-first mindset to every customer interaction. When he’s not diving into dashboards or supporting customer outcomes, you can find him playing with his cats Mimi and Odin.