一种基于规则的日志报警方法、装置及系统

    公开(公告)号:CN108170580A

    公开(公告)日:2018-06-15

    申请号:CN201711174472.9

    申请日:2017-11-22

    Inventor: 张佳璐

    Abstract: 本发明实施例提供一种基于规则的日志报警方法、装置及系统。所述方法包括:实时获取待检测服务产生的包括第一标识ID的日志消息;获取与第一标识ID匹配的报警规则集作为目标报警规则集,报警规则集包括至少一条报警规则,每一条规则包括规则表达式和报警方式;依次获取目标报警规则集中的一条报警规则,若判断获知日志消息满足获取的报警规则中的规则表达式,则根据获取的报警规则中的报警方式触发报警。所述装置和系统用于执行所述方法。本发明实施例通针对不同服务产生的日志消息选择对应的报警规则集来进行报警分析,一方面满足了不同服务的个性化需求,另一方面提高了报警分析的效率。

Patent Agency Ranking