日志易4.9版本正式發(fā)布,帶來了更加靈活的采集方式、更智能的搜索能力、全新升級的告警機制和豐富多元的可視化圖表。同時,F(xiàn)ornaxee新增了Catalog管理功能,以提升操作效率;Galaxee開放了適用于不同行業(yè)場景的模板,增強了可視化大屏的適用性;Manager實現(xiàn)了更安全的訪問方式。此外,多項細節(jié)也得到了同步提升,旨在為您提供更優(yōu)質(zhì)、高效、智能、安全的使用體驗。
重點功能
新增連續(xù)告警和連續(xù)恢復(fù)機制
隨著客戶業(yè)務(wù)數(shù)量的發(fā)展擴大,常規(guī)的監(jiān)控策略由于維度單一,會產(chǎn)生頻繁的告警和噪聲,導(dǎo)致真正的問題淹沒在噪聲中,同時也會帶來系統(tǒng)資源被侵占、性能大幅下降、監(jiān)控效果不佳等消極影響。因此,需要對監(jiān)控策略調(diào)整優(yōu)化,以減少告警抖動甚至告警風暴現(xiàn)象。
日志易新版本推出全新監(jiān)控方案,支持連續(xù)告警和連續(xù)恢復(fù)機制,用戶可根據(jù)業(yè)務(wù)實際按觸發(fā)次數(shù)進行配置,達到連續(xù)告警次數(shù)且中間未夾雜成功狀態(tài)的,才發(fā)送告警,以鈴鐺符號進行標記,點擊可查看詳情;同理,當達到連續(xù)恢復(fù)次數(shù)時,才發(fā)送恢復(fù)提示。這一監(jiān)控策略避免了不穩(wěn)定的監(jiān)控狀態(tài),提高了告警及恢復(fù)的精確度,幫助用戶實現(xiàn)了更智能、更高效的監(jiān)控。
新增證券交易類走勢圖——標準箱線圖
箱線圖是描述一組或多組數(shù)據(jù)分布特征最簡單直觀的可視化工具之一,金融從業(yè)者可通過箱線圖,觀察統(tǒng)計樣本的漲跌情況,迅速把握數(shù)據(jù)的關(guān)鍵特征和趨勢波動等信息。
日志易數(shù)據(jù)統(tǒng)計圖表新增證券交易類走勢圖——標準箱線圖,如下圖所示:
在處理多種業(yè)務(wù)類型時,用戶可以在統(tǒng)計圖表的復(fù)合類別中選擇箱線圖,這是一種多功能的數(shù)據(jù)分析及展示工具。用戶可以根據(jù)需要設(shè)置統(tǒng)計數(shù)據(jù)類型,直觀地查看不同交易數(shù)據(jù)的分布和走勢,及時發(fā)現(xiàn)異常值,點擊箱體還可以查看具體的數(shù)據(jù)信息。箱線圖提供了一種比查看大量數(shù)據(jù)點更高效的方式來總結(jié)和展示數(shù)據(jù)的關(guān)鍵特征,特別適合金融從業(yè)者進行市場決策和風險管理。
Fornaxee引入Catalog管理
在過去,用戶使用SQL任務(wù)引用表時,都需要重新創(chuàng)建臨時表來定義表結(jié)構(gòu),且不同任務(wù)間無法復(fù)用。新版本的Fornaxee SQL任務(wù)引入Catalog,采用catalog-database-table標識符來存儲表結(jié)構(gòu),實現(xiàn)表的復(fù)用,在不同任務(wù)之間進行數(shù)據(jù)共享。Catalog管理功能避免了大量任務(wù)創(chuàng)建時對臨時表的重復(fù)定義,大大提高了數(shù)據(jù)處理效率。
地圖顯示優(yōu)化
區(qū)劃地圖優(yōu)化
在統(tǒng)計與地區(qū)相關(guān)的數(shù)據(jù)時,新版本的區(qū)劃地圖支持圖例常顯,地圖顏色適配白天黑夜模式,數(shù)據(jù)區(qū)域顏色適配主題,同時新增了展示氣泡(topN)和展示標簽的功能,便于用戶直觀查看數(shù)據(jù)的分布情況。
攻擊地圖優(yōu)化
新版本采用統(tǒng)一顏色標記攻擊區(qū)域和被攻擊區(qū)域,通過虛線動畫方向展示攻擊路徑,增強了視覺效果。
告警維護期影響范圍支持批量選擇
在監(jiān)控數(shù)量較大的時候,用戶可按照應(yīng)用、標簽、關(guān)鍵字篩選過濾,也可跨頁全選,提高了維護期影響范圍選擇時的效率和靈活程度。
采集靈活
字段提取支持使用所有內(nèi)置字段
新版本開放了所有內(nèi)置字段供用戶字段提取時使用,包括@timestamp、@agent_send_timestamp、@collector_recv_timestamp等10種,方便用戶進行時間查詢和數(shù)據(jù)解析。
字段提取Script規(guī)則支持proctime函數(shù)
Script規(guī)則新增proctime()函數(shù),指的是Logriver解析日志的時間,支持用戶在Script規(guī)則中使用日志解析的時間進行查詢,提高了搜索靈活度。
下載任務(wù)支持壓縮
新版本對下載任務(wù)支持壓縮處理,基于Gzip算法,實現(xiàn)了高達88%的壓縮率,適用于大文件的快速下載。
WMI采集支持界面化配置
在前臺頁面采集時,用戶可選擇MultiWMI進行自定義配置,從而實現(xiàn)同一套配置可采集不同機器上的WMI數(shù)據(jù)。
K8s采集內(nèi)容支持裁剪
用戶在Agent端注入配置,可以不采集某些不需要的元數(shù)據(jù),如ID和Annotation等,以節(jié)省存儲空間和帶寬。
搜索智能
事件操作支持多個應(yīng)用條件
在用戶查詢分析時,應(yīng)用條件支持按照多個字段,通過AND、OR的復(fù)合條件組合,實現(xiàn)靈活搜索。
SPL支持對時間表達式+_/運算
新版本支持在SPL中使用時間表達式進行+、-、/等運算,提高了時間查詢的靈活性。
其他優(yōu)化
此外,新版本還實現(xiàn)了多項細節(jié)優(yōu)化,以提升用戶體驗:
字段提取的搜索驗證時間調(diào)整為10分鐘
搜索功能支持篩選數(shù)值字段,并默認格式化時間戳,從而增強日志可讀性
報表的表格增加Sparkline效果,以便用戶快速識別數(shù)據(jù)趨勢
用戶新建資源時可直接進行授權(quán)
ApiKey列表頁不再展示Key明文,而是提醒用戶保存后再繼續(xù)操作
字段查找可按CSV名稱顯示且支持導(dǎo)入導(dǎo)出
支持更多高基命令,同時優(yōu)化了非高基模式的友好提示等
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。