- 重要な情報
- はじめに
- 用語集
- ガイド
- エージェント
- インテグレーション
- OpenTelemetry
- 開発者
- API
- CoScreen
- アプリ内
- Service Management
- インフラストラクチャー
- アプリケーションパフォーマンス
- 継続的インテグレーション
- ログ管理
- セキュリティ
- UX モニタリング
- 管理
組織でログ管理を有効にすると、指定された種類のログが、ユーザー定義のしきい値を一定時間超えた場合にアラートするように、ログモニターを作成することができます。ログモニターは、インデックス化ログのみを評価します。
Datadog でログモニターを作成するには、メインナビゲーションで Monitors –> New Monitor –> Logs の順に進みます。
検索クエリを定義すると、検索フィールドの上にあるグラフが更新されます。
ログエクスプローラーでの検索と同じロジックを使用して検索クエリを作成します。
ログカウント、ファセット、またはメジャーに対するモニターを選択します。
Unique value count
に対してモニターアラートが行われます。例えば、user.email
にファセットがある場合、ユニーク値カウントは一意のユーザーメール数です。min
、avg
、 sum
、median
、pc75
、pc90
、pc95
、pc98
、pc99
、または max
)。複数のディメンションでログをグループ化する (オプション):
クエリに一致するすべてのログは、最大 4 つのファセットの値に基づいてグループに集計されます。複数のディメンションがある場合、上位の値は最初のディメンションに基づき決定されます。その後最初のディメンション内の上位値内の 2 番目のディメンション、最後のディメンションの順に続きます。ディメンションの制限は、ディメンションの総数に応じて異なります。
アラート設定のグループ化方法を構成します(任意):
system.disk.in_use
を device
でグループ化すると、容量不足のデバイスに対してアラートを個別に送信できます。above
、above or equal to
、below
、below or equal to
の場合にトリガーされる5 minutes
、15 minutes
、1 hour
などの間のしきい値、または custom
に 5 minutes
~ 2 days
の値を設定します。<数値>
<数値>
タイムフレーム内でモニターのクエリに一致するログがない場合は、NO DATA
が返されます。
特定のクエリに一致するすべてのグループがログの送信を停止した場合に通知を受け取るには、条件を below 1
に設定します。これにより、すべての集計グループについて、指定のタイムフレームでモニタークエリと一致するログがない場合に通知が行われます。
モニターを何らかのディメンション (タグまたはファセット) で分割している場合に below
条件を使用すると、特定のグループのログが存在してカウントがしきい値未満である場合に限り、またはすべてのグループについてログが存在しない場合に、アラートがトリガーされます。
例:
backend
のログが存在しない場合にトリガーします。高度なアラートオプション (評価遅延、新しいグループ遅延など) の詳細な手順については、モニターコンフィギュレーションページを参照してください。
Say what’s happening セクションと Notify your team セクションの詳細については、通知ページをご確認ください。
ログモニターがトリガーされると、サンプルまたは値を通知メッセージに追加できます。メッセージのないログはサンプルに含まれません。モニターのメッセージにログ属性の内容を追加するには、モニターのメッセージ本文に直接ログモニターテンプレート変数を使用します。
モニター設定 | 通知メッセージに追加可能な値 |
---|---|
グループ化されていない Simple-Alert ログ数 | 最大 10 個のログサンプル。 |
グループ化された Simple-Alert ログ数 | 最大 10 個のファセット値またはメジャー値。 |
グループ化された Multi Alert ログ数 | 最大 10 個のログサンプル。 |
グループ化されていない Simple-Alert メジャー | 最大 10 個のログサンプル。 |
グループ化された Simple-Alert メジャー | 最大 10 個のファセット値またはメジャー値。 |
グループ化された Multi-Alert Log メジャー | 最大 10 個のファセット値またはメジャー値。 |
これらの通知の送信に、Slack、Jira、webhooks、Microsoft Teams、Pagerduty、電子メールを使用することができます。注: サンプルはリカバリ通知には表示されません。
ログサンプルを無効にするには、Say what’s happening セクションの一番下にあるチェックボックスをオフにします。チェックボックスの隣に表示されるテキストは、モニターのグループ化によって変わります(上記を参照)。
上位 10 の違反値の表を含める:
10 のログのサンプルをアラート通知に含める: