Log Observer Connectでログをクエリする

Log Observer でログをクエリする各種方法の概要。参照、キーワードでの検索、フィルタ、フィールドの抽出、ログの集計。

Splunk Observability Cloud インスタンスがログを取り込んでいる場合は、Splunk Observability Cloud ログを検索できます。Splunk プラットフォーム(Splunk Cloud Platform および Splunk Enterprise)ユーザーの大半は、組織が Splunk プラットフォームと Splunk Observability Cloud インスタンスを統合していれば、Splunk Observability Cloud で Splunk プラットフォームのログにアクセスできます。統合を使用している場合は、Splunk プラットフォームロールに Splunk プラットフォームでログのインデックスを表示する権限がある際にのみ、Splunk Observability Cloud の Splunk プラットフォームログにアクセスできます。Splunk プラットフォームの管理者は、Splunk Observability Cloudで Splunk プラットフォームログを表示する権限を管理します。

以下の文書のいずれかをクリックすると、ログの調査、クエリ、フィルタリング、ドリルダウンの各方法の詳細が表示されます:

クエリが将来役に立つ可能性がある場合は、クエリを保存して [Saved Queries] に戻って再度クエリを実行できます。方法については、「Log Observer Connect クエリを保存および共有する」を参照してください。