Облачная платформаAdvanced

Поиск журналов

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

После настройки структурирования журналов, их парсинга и индексации, вы можете вводить запросы для поиска событий журналов, содержащих определённые ключевые слова. Вы также можете выполнять поиск данных журналов по диапазону времени, чтобы найти события и проблемы, произошедшие в указанный период.

Выражения поиска используются для определения критериев фильтрации запросов журналов и получения журналов, соответствующих этим критериям. Выражение поиска может быть ключевым словом, значением, диапазоном значений, пробелом, символом‑звёздочкой (*) или аналогичным. Если указаны пробел или звёздочка (*), критерии фильтрации не задаются. Для получения дополнительной информации см. Using Search Syntax.

Поиск журналов

  1. Войдите в консоль управления и выберите Management & Deployment > Log Tank Service.
  2. На странице Log Management нажмите целевую log group или stream, чтобы открыть страницу log details.
  3. На странице вкладки Log Search выберите диапазон времени в выпадающем списке и нажмите Search, чтобы отобразить соответствующие данные журнала.

    Существует три типа диапазона времени: относительное время от текущего момента, относительное время от последнего и заданное время. Выберите диапазон времени в соответствии с требованиями.

    • From now: запрос данных журнала, сгенерированных в диапазоне времени, заканчивающемся текущим моментом, например за последние 1, 5 или 15 минут. Например, если текущее время 19:20:31 и 1 hour выбран как относительное время от текущего момента, графики на dashboard отображают данные журнала, сгенерированные с 18:20:31 по 19:20:31.
    • From last: запрос данных журнала, сгенерированных в диапазоне времени, заканчивающемся текущим моментом, например за последние 1 или 15 минут. Например, если текущее время 19:20:31 и 1 hour выбран как относительное время от последнего, графики на dashboard отображают данные журнала, сгенерированные с 18:00:00 по 19:00:00.
    • Specified: запрос данных журнала, сгенерированных в заданном диапазоне времени.

  4. Введите критерии поиска в поле поиска, руководствуясь Using Search Syntax, чтобы просматривать, искать и фильтровать данные журнала.

    1. В области поиска нажмите поле поиска, введите ключевое слово или выберите поле или ключевое слово из выпадающего списка, и нажмите Search.
      • Структурированные поля отображаются в формате key:value.
    2. В области поиска используйте клавиши со стрелками вверх и вниз на клавиатуре, чтобы выбрать ключевое слово или синтаксис поиска из выпадающего списка, нажмите Tab для выбора ключевого слова или синтаксиса и нажмите Search.
    3. Нажмите поле, для которого включён быстрый анализ, чтобы добавить его в поле поиска. Подробную информацию о том, как включить быстрый анализ, см. Creating a Quick Analysis Task.

      Если выбранное вами поле уже присутствует в поле поиска, оно будет заменено только что добавленным. Если поле добавляется впервые, поля в поле поиска ищутся с использованием оператора AND.

  5. На странице вкладки Log Search выполните следующие действия. Дополнительные операции см. в Common Log Search Operations.

    1. В разделе Log Statistics просмотрите столбчатую диаграмму, отображающую количество логов в разных временных сегментах. Шкала количества логов отображается слева.
    2. В области содержимого лога наведите курсор на поле и щёлкните по синему содержимому лога. Вы можете искать логи, копируя, добавляя в запрос и исключая из запроса.
    3. В области содержимого лога вы можете выбрать список или необработанный лог для отображения его содержимого.

      Механизм подсветки логов работает следующим образом: когда лог удовлетворяет критериям поиска, система определяет строки лога, соответствующие этим критериям, и применяет теги подсветки к совпадающим участкам, делая их визуально выделенными на странице. Однако при сложных критериях запроса, особенно включающих отношения OR, содержимое, фактически не соответствующее критериям, также может быть подсвечено на странице.

  6. На странице вкладки Log Search задайте макет данных лога, включая отображение полей или отображение полей в простом виде.

    1. Выберите Edit layouts в раскрывающемся списке макетов, чтобы открыть страницу настройки макета. В списке также присутствуют варианты, такие как default layout, clean layout и default container log layout, позволяющие задать отображение полей.
      • Cloud: Этот режим применим к пользователям, имеющим разрешение на запись. Информация о макете хранится в облаке.
      • Local Cache: Этот режим применим к пользователям, имеющим только разрешение на чтение. Информация о макете кэшируется в локальном браузере.
    2. На отображаемой странице Layout нажмите + под Layout List, чтобы создать пользовательский макет, задать его имя и настроить отображение полей в этом макете.

      Вы можете выполнить следующие операции с новым макетом:

      • Редактировать: нажмите , чтобы изменить отображаемое имя макета.
      • Копировать: наведите курсор на , выберите Copy To Local Cache, Copy To Cloud-Account level или Copy To Cloud-User level и нажмите OK.
      • Удалить: нажмите и затем Yes для удаления макета.
        Warning

        Удалённые макеты нельзя восстановить. Будьте осторожны при выполнении этой операции.

    3. После завершения настройки нажмите OK. Новый пользовательский макет отображается в раскрывающемся списке.

Общие операции поиска логов

В области отображения содержимого журнала вы можете делиться журналами, загружать их и просматривать контекст. Подробности см. в Table 1.

Table 1 Общие операции

Operation

Description

Интерактивный поиск

Нажмите Interactive Mode перед полем поиска. В отображаемом диалоговом окне Interactive Search выберите поля для конфигурации индекса, задайте режим фильтрации и добавьте ассоциации и группы. После завершения настройки вы можете просмотреть синтаксис поиска.

Создание быстрого поиска

Нажмите для создания быстрого поиска.

Просмотр дашбордов

Нажмите для просмотра созданных вами дашбордов.

Добавление правил оповещения

Нажмите и create an alarm rule на отображаемой странице.

Общий доступ к журналам

Нажмите , чтобы скопировать ссылку на текущую страницу поиска журналов и поделиться найденными журналами.

Обновление журналов

Вы можете нажать , чтобы обновить журналы в двух режимах: ручное обновление и автоматическое обновление.

  • Ручное обновление: выберите Refresh Now в раскрывающемся списке.
  • Автоматическое обновление: выберите интервал в раскрывающемся списке, чтобы автоматически обновлять журналы. Интервал может быть 15 секунд, 30 секунд, 1 минуту или 5 минут.

Копирование журналов

Нажмите , чтобы скопировать содержимое журнала.

Просмотр контекста журнала

Нажмите , чтобы просмотреть контекст журнала.

Вы можете выбрать Simple View, чтобы просмотреть контекст журнала. Вы также можете загрузить контекст.

Дополнительные операции

Нажмите , чтобы открыть страницу деталей журнала для выбранного временного сегмента и просмотреть дополнительную информацию о журнале.

  • На странице вкладки Extended Fields просмотрите имена полей и их значения. Вы также можете нажать кнопки в столбце Operation, чтобы добавить поле в запрос или исключить его из запроса, задать, существует ли поле или нет, либо установить, скрыто ли поле.
  • На странице вкладки JSON Format просмотрите формат JSON журналов.
  • На странице вкладки Context Logs вы можете задать количество строк, подлежащих запросу, и отфильтровать поля. Вы также можете загрузить журналы и включить режим сводки.

Unfold/Fold

Нажмите , чтобы отобразить всё содержимое журнала. Эта кнопка раскрытия включена по умолчанию. Нажмите , чтобы свернуть содержимое журнала.

Загрузка журналов

Нажмите . На отображаемой странице Download Logs нажмите Direct Download.

Direct Download: Загрузите файлы журналов на локальный ПК. За один раз можно загрузить до 5 000 журналов.

Выберите .csv или .txt в раскрывающемся списке и нажмите Download, чтобы экспортировать журналы на локальный ПК.

ПРИМЕЧАНИЕ:
  • Если вы выберете Export .csv, журналы будут экспортированы в виде таблицы.
  • Если вы выберете Export .txt, журналы будут экспортированы как файл .txt.

Hiding/Expanding all

Нажмите , чтобы задать количество строк, отображаемых в содержимом журнала. Нажмите , чтобы скрыть содержимое журнала.

JSON

Переместите курсор на , нажмите JSON и задайте форматирование JSON.

Форматирование включено по умолчанию. Значение уровня раскрытия по умолчанию равно 2.

  • Форматирование включено: задайте значение уровня раскрытия по умолчанию. Максимальное значение: 10.
  • Форматирование отключено: JSON logs не будут форматироваться для отображения.

Конфигурация сворачивания

Переместите курсор над , нажмите Log Collapse и задайте максимальное количество символов для отображения в логе.

Если количество символов в логе превышает максимум, лишние символы будут скрыты. Нажмите Expand, чтобы просмотреть всё.

Логи сворачиваются по умолчанию, при ограничении в 400 символов.

Отображение времени лога

Переместите курсор над и нажмите Log Time Display. На открывшейся странице задайте, отображать ли миллисекунды и отображать ли часовой пояс. Миллисекунды отображаются по умолчанию.

Невидимые поля ()

В этом списке отображаются невидимые поля, настроенные в layout settings.

  • Кнопка недоступна для потоков логов без настроенных layout settings.
  • Если содержимое лога равно CONFIG_FILE и layout settings не настроены, невидимыми полями по умолчанию являются appName, clusterId, clusterName, containerName, hostIPv6, NameSpace, podName и serviceID.