Sie können diese Beispiele bei Erstellung Ihrer Anfragen auf der Seite Protokolle durchsuchen von vRealize Log Insight verwenden.

Abfrage aller Heartbeat-Ereignisse, die vom ESX/ESXi-hostd-Prozess gestern von 9:00 bis 10:00 Uhr gemeldet wurden

Wichtig: vRealize Log Insight indiziert vollständige Begriffe, alphanumerische Begriffe, Bindestrich und Unterstrich.

So fragen Sie alle Heartbeat-Ereignisse ab, die vom ESX/ESXi-hostd-Prozess gemeldet wurden:

  1. Geben Sie im Suchfeld den Suchbegriff heartbeat* ein.
  2. Definieren Sie einen Filter.
    1. Wählen Sie appname aus dem ersten Dropdown-Menü.
    2. Wählen Sie enthält aus dem zweiten Dropdown-Menü.
    3. Geben Sie hostd in das Wert-Textfeld ein.
  3. Definieren Sie den Zeitraum.
    1. Wählen Sie im Dropdown-Menü Zeitraum die Option Benutzerdefiniert.
    2. Geben Sie im ersten Textfeld das gestrige Datum und die Uhrzeit 9:00 Uhr ein.
    3. Geben Sie im zweiten Textfeld das gestrige Datum und die Uhrzeit 10:00 Uhr ein.
  4. Klicken Sie auf die Schaltfläche Suchen.

Suchen einer Gruppe von Hosts, deren Namen eine gemeinsame Zeichenfolge enthalten

Nehmen Sie an, Sie haben mehrere Hosts, darunter einen mit dem Namen w1-stvc-205-prod3 und einen anderen mit dem Namen w1-stvc-206-prod5.

Um alle Protokolle für beide Hosts zu finden, erstellen Sie die folgende Abfrage:

  1. Lassen Sie das Suchtextfeld frei.
  2. Definieren Sie den Filter.
    1. Wählen Sie Hostname aus dem Dropdown-Menü „Feld“.
    2. Wählen Sie beginnt mit aus dem Dropdown-Menü „Operator“.
    3. Geben Sie w1-stvc in das Wert-Textfeld ein.

    Stattdessen können Sie auch den Operator enthält verwenden, aber dann müssen Sie im Suchwert einen Glob verwenden. Bei diesem Beispiel müssen Sie w1-stvc-* in das Wert-Textfeld eingeben.

  3. Klicken Sie auf die Schaltfläche Suchen.

Abfrage aller Fehler, die von vCenter Server-Aufgaben, -Ereignissen und -Warnungen gemeldet wurden

So fragen Sie alle Fehler ab, die von vCenter Server-Aufgaben, -Ereignissen und -Warnungen gemeldet wurden:

  1. Geben Sie im Suchfeld den Suchbegriff error ein.
  2. Definieren Sie einen Filter.
    1. Wählen Sie vc_event_type aus dem ersten Dropdown-Menü.
    2. Wählen Sie den Operator ist vorhanden aus dem zweiten Dropdown-Menü aus.
  3. Klicken Sie auf die Schaltfläche Suchen.

Abfrage der von ESX/ESXi gemeldeten SCSI-Latenz über 1 Sekunde

So fragen Sie die von ESX/ESXi gemeldete SCSI-Latenz über 1 Sekunde ab:

  1. Geben Sie im Suchfeld den Suchbegriff scsi latency "performance has" ein.
  2. Definieren Sie einen Filter.
    1. Wählen Sie vmw_vob_component aus dem ersten Dropdown-Menü.
    2. Wählen Sie den Operator enthält aus dem zweiten Dropdown-Menü aus.
    3. Geben Sie scsiCorrelator in das Textfeld ein.
  3. Definieren Sie einen zweiten Filter.
    1. Wählen Sie vmw_latency_in_micros aus dem ersten Dropdown-Menü.
    2. Wählen Sie den Operator > aus dem zweiten Dropdown-Menü aus.
    3. Geben Sie 1000000 in das Textfeld ein.
  4. Klicken Sie auf die Schaltfläche Suchen.

Abfrage von Ereignissen in einer Indexpartition

So fragen Sie Ereignisse in einer Indexpartition ab:

  1. Lassen Sie das Suchtextfeld frei.
  2. Definieren Sie den folgenden Filter.
    1. Wählen Sie _index im ersten Dropdown-Menü aus.
    2. Wählen Sie den Operator is im zweiten Dropdown-Menü aus.
    3. Geben Sie den Partitionsnamen im Textfeld ein. Sie können einen der Vorschläge für die automatische Vervollständigung verwenden.
  3. Klicken Sie auf die Schaltfläche Suchen.