本文へスキップ

イベント履歴

ホーム > プロジェクト選択 > アラートアイコン アラート通知 > イベント履歴

イベント履歴 では、プロジェクトで発生したさまざまなイベントを確認し、詳細情報を分析できます。Elasticsearch DSL クエリをサポートしており、指定した条件に一致するイベントを迅速かつ正確に検索できます。

イベント履歴の確認

検索結果で イベントタイトルをクリックすると、そのイベントが発生した時間帯の詳細データを分析できる画面に移動します。これにより、イベント発生前後の状況を総合的に把握できます。

  1. アラート通知 > イベント履歴 に移動してください。

  2. イベント履歴 画面の 時間選択 で、イベント履歴を確認する期間を設定してください。

  3. フィルター入力欄にクエリを入力し、[ 虫眼鏡 ] ボタンをクリックしてください。

    • クエリを入力しない場合、すべてのイベントが表示されます。

カラムアイコン カラム設定

表示するカラムや非表示にするカラムを設定できます。

  1. イベント履歴 画面の左上にある [ カラムアイコン カラム設定 ] ボタンをクリックしてください。

  2. カラム設定 画面で、表示または非表示にするカラムを選択してください。

    • 表示項目 でカラムの順序を変更できます。
    • カラム名検索 欄で目的のカラムを検索できます。
    カラム項目説明
    イベント名イベントのタイトル
    メッセージイベントのメッセージまたはスナップショット情報
    イベント状態イベントの現在の状態
    エージェント名イベントが発生した対象エージェントの名前(Oname)
    - 特定のエージェントに紐づかないイベントの場合は空欄で表示されます
    エージェントグループイベントが発生した対象エージェントの種類(OkindName)
    - 特定のエージェントに紐づかないイベントの場合は空欄で表示されます
    エージェントノードイベントが発生した対象エージェントのサーバー(OnodeName)
    - 特定のエージェントに紐づかないイベントの場合は空欄で表示されます
    イベント発生時刻イベントが発生した時刻
    イベント解消時刻イベントが解消された時刻
    - 解消状態を持たないイベントの場合は - と表示されます
  3. 設定が完了したら、[ 確認 ] ボタンをクリックしてカラム設定を反映してください。

ダ��ウンロードアイコン CSV ダウンロード

検索結果を CSV ファイル形式でダウンロードできます。

  1. アラート通知 > イベント履歴 で [ CSV ] ボタンをクリックしてください。

  2. 現在のフィルター条件に一致するイベント一覧が CSV ファイルとして保存されます。

進行中のイベントのみ表示

現在進行中の状態のイベントのみを表示できます。

  1. アラート通知 > イベント履歴 で [ 進行中のイベントのみ表示 ] ボタンをクリックしてください。

  2. フィルタークエリに次の条件が自動的に追加され、検索が実行されます。

    Stateful: true and Status : "ON"
  • 正確な検索: 必要なイベントだけを取得できるよう、条件を正確に指定
  • 複合条件: 複数のフィールドを同時に検索し、複雑な条件も一度に処理
  • 柔軟なパターン: ワイルドカードや部分一致など、さまざまな検索方式をサポート
  • 高速パフォーマンス: インデックス化されたデータを活用した高速検索

検索可能なフィールド

フィールド名および値は大文字と小文字を区別しません。

  • フィールド名タグ: フィールドがサポートされるイベントタイプ

  • フィールドタイプ: フィールドのデータ型

    • 数値アイコン: Number

    • テキストアイコン: String

    • ブールアイコン: Boolean

    • カレンダーアイコン: Date

イベント情報フィールド

フィールド名タイプ説明
TitleStringイベントタイトル"Database Connection Error"
OffTitleStringイベント解消タイトル"RECOVERED: Database Connection Error"
MessageStringイベントメッセージ"Connection timeout occurred"
OffMessageStringイベント解消メッセージ"RECOVERED: Connection timeout occurred"
LevelString現在のイベントレベルCritical, Warning, Info
OriginLevelString元のイベントレベルCritical, Warning, Info
StatusStringイベント状態ON, OFF, CANCEL, ACKNOWLEDGE, MAINTENANCE, DISABLED
ActCountNumber発生回数2
MetricNameString指標名"memory"
MetricValueString指標値"85.5"
OffValueString解消時の値"72.8"
MetricThresholdString閾値"80"
alertTypeStringイベント種別"BASIC", "METRICS", "TRANSACTION" など
alertIdStringイベントルールの一意識別子"zf3uojer0fv4v7"

イベントタイプ別対応フィールド

ノート

特定のイベントタイプでのみサポートされるフィールドです。該当しないイベントタイプの場合、値が存在しないことがあります。

フィールド名タイプイベント種別説明
eventRuleString基本、メトリクスイベント発生ルール"memory ≥ 80"
fieldStringリアルタイムログログ検索キー"content"
keywordStringリアルタイムログログ検索値"Error"
logCategoryStringリアルタイムログログカテゴリ"AppLog"
logContentStringリアルタイムログログ内容"00:00000:00009:2025/04/06 23:03:52.55 server Error: 1601, Severity: 17, State: 3\n00:00000:00009:2025/04/06 23:03:52.55 server There are not enough 'user connections' available to start a new process."

対象フィールド

フィールド名タイプ説明
OidNumberエージェントの一意識別子-98765432
OnameStringエージェント名"web-server-01"
OkindNumberエージェント種別の一意識別子867318026
OkindNameStringエージェント種別名"web-server"
OnodeNumberエージェントノードの一意識別子334634079
OnodeNameStringエージェントノード名"production-node-1"

イベント固有値フィールド

フィールド名タイプ説明
IdNumberイベントの一意識別子5768121
UUIDStringイベント固有識別子"550e8400-e29b-41d4-a716"

状態/フラグフィールド

フィールド名タイプ説明
StatefulBoolean状態ベースイベントかどうかtrue, false
DisabledBoolean無効化されたイベントかどうかtrue, false
EscalationBooleanエスカレーション有無true, false
SystemEventBooleanシステムイベントかどうかtrue, false

検索タイプ別クエリ構文

ノート

検索の基本構文については、WhaTap ログ検索クエリ構文 ドキュメントを参照してください。

「Database Connection」という文字列を含むイベント
title: "Database Connection"

指定した複数の値のうち、いずれかを含むイベントを検索します。

title: Database Connection
現在のイベントレベルが Info または Warning のイベント
level: info warning

ワイルドカードを使用してパターン検索ができます。

名前パターンで特定のエージェントで発生したイベントを検索
oname: web-*-prod 
タイトルが Connection で終わるイベントを検索
title: *Connection

4. 複合条件検索

複数の条件を組み合わせて、より正確に検索できます。

レベルが Critical で、タイトルに Database を含むイベント
level: critical and title: Database
特定のエージェントにおける Warning または Critical のイベント
oname: web-server-01 and level: Warning Critical

5. OR 条件検索

複数の条件のうち、いずれか一つでも満たすイベントを検索します。

タイトルまたはメッセージに特定のキーワードを含むイベント
title: Connection or message: Connection

6. 除外条件

特定の条件を除外して検索できます。

Info レベルを除いたすべてのイベント
not level: info