Splunk Log Observer Connectの概要

Splunk Cloud Platform または Splunk Enterprise との Log Observer の統合。ここでは、すべての Log Observer Connect 機能について概要を紹介します。

Splunk Log Observer Connect は、Splunk Log Observer および Splunk Observability Cloud の関連コンテンツの機能を使用して、Splunk Enterprise または Splunk Cloud Platform のログをクエリできる統合です。Log Observer Connect を使用すると、ハイコンテキストログを使用してアプリケーションとインフラストラクチャの動作をトラブルシューティングできます。Splunk Enterprise または Splunk Cloud Platform のログに対してコードレスクエリを実行してシステムの問題の原因を検出してから、ワンクリックで Splunk Observability Cloud 全体の関連コンテンツに移動します。Splunk Observability Cloud のメトリクスやトレースに関連付けられたログデータを確認することで、チームは問題を非常に迅速に特定して解決できます。

リージョンとバージョン

Splunk Log Observer Connect は、AWS リージョン us0、us1、eu0、eu1、eu2、jp0、au0、および sg0 と、GCP リージョン us2 で利用できます。Splunk Log Observer Connect は Splunk Enterprise バージョン 9.0.1 以降および Splunk Cloud Platform バージョン 9.0.2209 以降と互換性があります。Log Observer Connect は、Splunk Cloud Platform トライアルでは利用できません。

Log Observer Connect を介して GovCloud 環境からログにアクセスすることはできません。ただし、グローバルデータリンクを使用することで、Log Observer Connect から GovCloud 環境に接続し、ログにアクセスできます。グローバルデータリンクの詳細については、「グローバル・データリンクを使用して、メタデータを関連リソースにリンクする」を参照してください。

Log Observer Connectで何ができますか?

次の表は、Splunk EnterpriseまたはSplunk Cloud PlatformとSplunk Observability Cloudを統合して、Log Observer Connect を使用できるようにしたお客様が使用できる機能の一覧です。

手順

使用するツール

ドキュメントへのリンク

受信ログを表示し、任意の期間にズームインまたはズームアウトします。

タイムライン

タイムラインを使用してシステム全体の健全性を表示する

ログをスキャンします。

ログテーブル

ログテーブルのログをブラウズする

API内のどのパスのレスポンスタイムが最も遅いかを調べます。

ログ集計

ログ集計を使用してフィールドごとにログをグループ化する

キーワードまたはフィールドでログを検索します。

コンテンツコントロールバー

キーワードやフィールドでログを検索する

選択したフィールドに値 error が含まれるログのみを表示するよう、ログをフィルタリングします。

ログテーブル

キーワードやフィールドでログを検索する

個々のログのJSONスキーマを表示します。

ログ詳細

個別のログの詳細を表示する

特定のログに関連するメトリクス、トレース、およびインフラストラクチャを参照してください。

関連コンテンツ

____________ __ _____ ____ ___ _______ __ ___ ____ ___ _____ ______ _____________ _____

Log Observerクエリを保存および共有する

保存されたクエリ

Log Observer Connectクエリを保存および共有する

Log Observer Connect の使用を開始する

データセンターまたはパブリッククラウドで Splunk Enterprise を管理し、Log Observer Connect の使用を開始する場合は、「Splunk Enterprise 向けに Log Observer Connect をセットアップする」を参照してください。Splunk Cloud Platform を使用していて、Log Observer Connect を統合する場合は、「Splunk Cloud Platform 向けに Log Observer Connect をセットアップする」を参照してください。

注: 重複したテレメトリデータを送信することなく、Splunk Distribution of OpenTelemetry Collector と Universal Forwarder の両方を使用してデータを収集できます。方法については、「Collector で Splunk Universal Forwarder を使用する」を参照してください。