陈军:IT运维分析与海量日志搜索

另外一个案例是山东移动,分析营业厅营业员做业务办理的web请求日志。聚合出每个营业员每项业务的详细操作步骤,对每个步骤的操作时长进行告警、统计分析,这里用到搜索处理语言,这是一条搜索处理语言,这是搜索这个字段,字段后包含了文本信息,这里是一个管道符,通过这个管道符把事务命令串起来,搜索完了进行事务的处理,一笔事务有起始的,对事物的关联通过ID进行,关联之后一笔事务有开始有结束,开始查询作为开始提交作为结束,最长的时间跨度不会超过30分钟,超过30分钟就不去处理了,这样就把每一笔事务都关联起来。这就是分析出来的结果,每一笔缴费业务的结果统计分析出来。

还有一个案例是国家电网,做信息安全与事件管理。终端信息安全事件日志的调查、分析、取证,在各省分公司信息安全事件现场使用,快速排查日志里保留的证据,为事件取证提供支持。客户已经有中国平安、国家开发银行、中国移动、国家电网、小米开放平台、乐视网、有利网这些用户。

我今天的介绍就到这里,欢迎关注我们的公众号。