ソースルールを使用したログ分析の構成

中央集中型ログ管理 UI を使用すると、ソースルールを使用してログデータソースを設定できます。

ソースルールを定義したら、特定のソースルールをエージェントスコープに関連付けることによって、どの分析エージェントがルールを使用するかを指定します。エージェントスコープは、ユーザが定義する分析エージェントのグループです。エージェントスコープを使用すると、複数のエージェントに対するログソース設定の展開が簡単になります。