可以复制已提取字段。
当您希望从事件中提取多个字段且这些字段都出现在类似上下文中时,可以使用“复制”选项。提取某个字段并将其保存后,打开已提取字段的定义,然后使用“复制”选项。复制的字段具有与原始提取字段完全相同的定义。可以修改复制字段的定义,以匹配您感兴趣的事件中的另一个值。
普通用户仅可以复制其自己的内容。管理员用户可以修改其自己的内容及其共享内容。
前提条件
确认您已经以与“用户”角色关联的用户身份,或者以与具有相应权限的角色关联的用户身份,登录到 VMware Aria Operations for Logs Web 用户界面。有关详细信息,请参见《管理 VMware Aria Operations for Logs》中的创建和修改角色。Web 用户界面的 URL 格式为 https://operations_for_logs-host,其中 operations_for_logs-host 是 VMware Aria Operations for Logs 虚拟设备的 IP 地址或主机名。
过程
下一步做什么
您可以使用已提取字段来搜索和筛选日志事件的列表,或在“浏览日志”图表中汇总事件。
如果不再需要,可以修改或删除已保存字段的定义。