CA Top Secretのトレースデータをシスログへ出力するようにしました。CA SMRで、このトレースデータの採取開始時刻から表示させる方法はありますか?
Release : 3.4
Component : CA-Syslog Management & Retrieval
CA Top Secretのトレースデータは、日付、時間を含まないデータで、標準のシスログフォーマットではありません。
このようなデータをSMRのDAILYファイルとして収集された場合には、CA SMR側ではシスログの標準フォーマットでないために表示させることができません。
対応方法としては、以下のようになります。
- 日付のみ指定して表示していただく(TOPSECRETのトレース時刻前までは、表示できます)
- バッチで一日分を指定して出力していただく。紙ベースもしくは、JMRのジョブログべース確認いただくことになります。
ご参考:
RI36599にて、SMR R3.4 USERGUIDEに以下の説明が追加されました。
『CA SMRは、日付、時間フィールドが存在しないシスログメッセージを選択することができません。
日付、時間を持たないシスログメッセージは、日付を選択することによって、表示することができます。』
以下原文
The following should be added to the SMR USER GUIDE r3.4 in Chapter 4 at the end of the section titled "Entering
Data in the SYSLOG Retrieval Panel":
CA SMR cannot select SYSLOG messages by time if the date and time fields are not present in the SYSLOG message.
SYSLOG messages that do not have a date and time stamp can only be displayed when selecting an entire SYSLOG by date.
Old Japanese Knowledge document ID: JTEC001261
CA SMRのその他のFAQについては、以下のリンクからご確認ください。
CA SMR FAQ一覧表