Correlacionando Arquivos de Log

Correlação é o processo de analisar e determinar um conjunto de eventos relacionados com base em um conjunto de regras utilizadas para interpretar os dados contidos nos eventos. O Log Analyzer fornece diversas formas de informações de correlação dentro de um único arquivo de log, como classificação dos eventos em um log (por exemplo, por data e hora) ou filtragem de eventos (exibindo apenas aqueles eventos com um ID de encadeamento específico). O Log Analyzer também fornece a habilidade para analisar e correlacionar eventos em vários logs, utilizando algoritmos que são importados e aplicados como um conjunto de plug-ins de correlação. Os plug-ins de correlação normalmente fornecem a capacidade de relacionar os dados em dois logs diferentes, utilizando um conjunto de regras muito específico para a análise e correlação. Os dados utilizados pelos plug-ins de correlação para determinar os relacionamentos são referidos como dados de correlação.

A maioria dos tipos de correlações pode ser classificada como correlação de seqüência ou correlação associativa. A correlação de seqüência ordena um conjunto de eventos, utilizando um conjunto específico de valores e regras para ordenar esses valores. A ordenação de um conjunto de eventos pela data e hora é um exemplo de correlação de seqüência. A correlação associativa agrupa um conjunto de eventos que possuem informações equivalentes ou relacionadas, utilizando um conjunto específico de valores e regras para interpretar esses valores. Pode ser utilizada para associar dois eventos, agrupar um conjunto de eventos ou associar dois grupos de eventos. Mostrar apenas os eventos com o mesmo ID de encadeamento é um exemplo de correlação associativa. Finalmente, os tipos de correlações podem ser utilizados juntos para fornecer uma imagem completa. Por exemplo, ao agrupar um conjunto de eventos, você normalmente também ordena os eventos no grupo.

O Log Analyzer fornece, como parte da implementação base, diversos métodos de correlação para eventos em um único log do produto:

Correlação seqüencial: a capacidade de classificar os eventos em um log por vários campos contidos nos eventos (por exemplo, data e hora). Correlação associativa: a capacidade de filtrar os eventos exibidos em um log pelos valores em vários campos contidos nos eventos (por exemplo, ID de encadeamento)

O Log Analyzer também fornece a habilidade de combinar vários arquivos de log em um único log para análise, assim estes métodos também podem ser utilizados para analisar informações em vários arquivos de log, assumindo que eles são combinado em um único arquivo para análise. O Log Analyzer, como parte desta implementação base, permite que você execute as seguintes tarefas:

Conceitos Relacionados
Visão Geral do Log Analyzer
Correlação de Arquivos de Log

Tarefas Relacionadas
Exibindo Interações de Log
Exibindo Interações em Encadeamentos de Logs
Trabalhando com Arquivos de Log
Trabalhando na Tela Sequence Diagram

Referência Relacionada
Exibições Sequence Diagram
Exibição Log Interactions
Exibição Log Thread Interactions
Exibição Log