ログ監視とログ分析

すべてのログを一元検索し、トレースやインフラと関連付けて分析

Guance はアプリケーション、ホスト、コンテナ、クラウド、セキュリティ、カスタムログを集約し、フィールド解析、パターン、可視化、アラート、APM トレースやインフラとの相関付けを一つの調査フローで提供します。

すべてのログを一元検索し、トレースやインフラと関連付けて分析

ログ監視で解決できること

分散したログを、検索できる証拠とアラート、原因分析へ変換

開発、運用、SRE、セキュリティチームが同じワークフローでログを検索し、パターンを発見し、フィールドを抽出できます。異常ログから関連するトレース、リソース、イベントへそのまま移動できます。

実際の調査フロー

大量のログから、重要なエラーパターンと原因リソースまで

ログを一元化し、パターンとフィールドで異常を絞り込み、該当レコードからトレースとインフラへ進みます。

分散したログを一つの検索入口へ集約

証拠ソース、サービス、環境、ホスト、コンテナ、重要度、メッセージ

結論調査対象と時間範囲を統一する

データ取り込み経路

アプリ、ホスト、コンテナ、クラウド、セキュリティ → Pipeline → ログ検索とパターン → トレース、リソース、イベント、アラート

適した用途

分散アプリケーションとインフラを調査する開発、運用、SRE、セキュリティ、プラットフォームチーム向けです。

前提条件

利用できるフィールドは収集と解析設定によって決まります。保持、インデックス、アクセス、マスキングはログ管理ポリシーで制御します。

導入ガイドを見る
非構造ログを Pipeline で解析し、再利用できるフィールドへ
注文 ID、エンドポイント、エラーコード、ユーザー ID、ステータスなどを抽出します。構造化したフィールドは、検索、集計、相関付け、マスキング、アラートで繰り返し利用できます。
ドキュメントを見る
非構造ログを Pipeline で解析し、再利用できるフィールドへ
有効な検索条件をログアラートとして保存
有効な検索条件をログアラートとして保存
検証済みのクエリ、評価期間、しきい値、グループ条件をモニターにします。発生時には一致したログ、サービス、環境、関連リンクを担当チームへ渡せます。
ドキュメントを見る

よくある質問

ログ監視とログ管理の違いは何ですか?

ログ監視は検索、分析、相関付け、アラート、トラブルシューティングに重点を置きます。ログ管理は収集、解析、保持期間、インデックス、アクセス、マスキング、転送、コストをライフサイクル全体で管理します。

ログ分析プラットフォームに必要な機能は何ですか?

ログの一元化、高速な検索とフィルタリング、フィールド抽出、パターンと分布の可視化、他のテレメトリとの相関付け、検索条件のアラート化が重要です。

Guance のログは何と関連付けられますか?

共通の識別子とタグが収集されていれば、APM トレース、サービス、ホスト、コンテナ、Kubernetes、メトリクス、ネットワーク、イベント、アラートと関連付けられます。

ログクエリをアラートにする方法は?

検証済みのクエリを保存し、評価期間、しきい値、グループ条件、重要度、通知先を設定します。トリガー時には一致したレコードが根拠として添付されます。

ログのフィールド解析はどのような場合に有効ですか?

重要な値が自由形式のメッセージに埋め込まれている場合、ソースごとに形式が異なる場合、検索、集計、相関付け、マスキング、アラート用の安定したフィールドが必要な場合に有効です。

さらに詳しく

リソースと関連記事

製品ドキュメント、関連ソリューション、技術ガイドから次のステップを選択できます。

関連記事

製品ガイド、トラブルシューティング、技術的なベストプラクティス

ログと可観測性をさらに確認

APM、Pipeline、ログ管理、ドキュメント、料金情報へ進めます。

はじめる > ドキュメントを見る > 料金を見る >