かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む

Sumo Logicのさらなる活用:実際に使える5つのログ検索ハック

1 min read
目次
    blog five log search hacks

    この場合、クエリは次のように表示されます!

    blog five log search hacks 3

    ハック#2:値のパーセンテージの確認


    ログ内で「何が一番多く発生しているか」を確認したいとき、わざわざクエリを組む必要はありません。左側のフィールド名をクリックするだけで、上位 10 件の値がすぐに表示されます。手間をかけずにインサイトを得られます。

    blog five log search hacks 4

    ログから上位のIPアドレスやイベントソースを確認できるため、非常に役立ちます。

    ハック#3:ワンクリックによる値の絞り込み


    Sumo Logic に流入している上位 10 件の Amazon サービスの中から、気になる値を見つけたら、すぐに詳細を確認できます。対象の値をクリックするだけで、その値に基づくフィルターが自動的に追加されます。

    たとえばレイテンシ問題の原因特定のために Lambda のログに絞り込みたい場合は、上位リストから lambda.amazonaws.comをクリックすると、その値でフィルタリングされた新しい行が自動生成されます。

    blog five log search hacks 5

    新しいクエリは次のようになります。

    blog five log search hacks 6


    ハック#4:ネストされたJSONの展開

    ログの中身を確認するたびに、小さな矢印をいちいちクリックして展開するのが面倒な場合は、「右クリック」して “Expand Nested JSON” を選ぶだけで、ネストされた JSON を一度に展開できます。複雑な塊を、読みやすい情報に変える最も手早い方法です。

    Hack4image

    数回のクリックで、このログのJSON構造全体が表示されます。

    shortcutMissed 1

    ハック#5:UIによる非構造化ログの解析

    ここまではJSONを前提にしてきましたが、ログが自由形式の場合はどうしますか?問題ありません。このハックを使えば、正規表現を知らなくても 非構造化ログ を扱えます。 

    Linuxサーバーから乱雑なエラーログを取得されましたか?数回のクリックで、整理された構造化フィールドが作成されます。特別な操作は必要ありません。

    Shortcut4 3

    まず、フィールドに分割するテキストを選択します。例として、Network Managerのログとエラーメッセージを挙げます。

    Finalshortcut

    次のように「テキスト解析」画面が表示されます。

    blog five log search hacks 7

    この文字列から抽出したい値を選択します。

    blog five log search hacks 8

    次に、エラーの後のメッセージに対して同じ操作をします。値はワイルドカードに置き換えられ、フィールドに名前を付けます。この場合、フィールド名は severity と description です。

    blog five log search hacks 9

    最後に「送信」をクリックします。 クエリ行がこんなにも簡単に作成されました!

    クエリ:

    blog five log search hacks 10 1


    結果:

    blog five log search hacks 11

    Sumo Logic をより高速かつ簡便、そして強力に使いこなすための 5 つのシンプルな活用術をご紹介しました。構造化された JSON ログの分析でも、サーバーから出力される雑多なログの読解でも、これらのテクニックを使えば、複雑な作業を省き、迅速にインサイトへ到達できます。複雑なクエリは不要で、ストレスも最小限。クリックとフィルタ操作だけで、「こんなに簡単だったのか」というレベルの分析が可能になります。

    自信を持って解析してください、これはほんの始まりに過ぎません。Sumo Logicには賢いショートカットがたくさんあります。 
    今日から試してみてください。ログハンティングをお楽しみください!

    Carlos Solano
    Technical Account Engineer
    Carlos Solano is a Technical Account Engineer at Sumo Logic, dedicated to helping customers get the most out of the platform and drive real business value through data. With a background in Electronics Engineering and a strong focus on customer success, Carlos thrives at the intersection of technical problem-solving and long-term client enablement. He holds a CompTIA Security+ certification, bringing a security-first mindset to every customer interaction. When he’s not diving into dashboards or supporting customer outcomes, you can find him playing with his cats Mimi and Odin.