После настройки структурирования, парсинга и индексирования журналов вы можете вводить запросы для поиска событий журнала, содержащих определённые ключевые слова. Вы также можете выполнять поиск данных журнала по временному диапазону, чтобы найти события и проблемы, произошедшие в указанный период.
Операторы поиска используются для определения критериев фильтрации запросов журнала и получения журналов, соответствующих этим критериям. Оператор поиска может быть ключевым словом, значением, диапазоном значений, пробелом, символом звёздочки (*) или аналогичным. Если это пробел или звёздочка (*), критерии фильтрации не задаются. Для получения более подробной информации см. Использование синтаксиса поиска.
Поиск журналов
- Войдите в консоль управления и выберите Управление и развертывание > Log Tank Service.
- На Управление журналами странице, щёлкните целевую группу журналов или поток, чтобы открыть страницу деталей журнала.
- В Log Search Вкладка, выберите диапазон времени из выпадающего списка, чтобы просмотреть соответствующие данные журналов.
Существует три типа диапазона времени: относительное время от текущего момента, относительное время от последнего и заданное время. Выберите диапазон времени по требованию.
- From now: запрашивает данные журналов, сгенерированные в диапазоне времени, который оканчивается текущим моментом, например за предыдущие 1, 5 или 15 минут. Например, если текущее время 19:20:31 и 1 hour выбирается как относительное время от текущего момента, диаграммы на дашборде отображают данные журналов, сгенерированные с 18:20:31 по 19:20:31.
- From last: запрашивает данные журналов, сгенерированные в диапазоне времени, который оканчивается текущим моментом, например за предыдущие 1 или 15 минут. Например, если текущее время 19:20:31 и 1 hour выбирается как относительное время от последнего, диаграммы на дашборде отображают данные журналов, сгенерированные с 18:00:00 по 19:00:00.
- Specified: запрашивает данные журнала, которые генерируются в указанном диапазоне времени.
- Введите критерии поиска в поле поиска на основе Использование синтаксиса поиска для просмотра, поиска и фильтрации данных журнала.
- В области поиска нажмите поле поиска, введите ключевое слово или выберите поле или ключевое слово из раскрывающегося списка и нажмите Поиск.
- Структурированные поля отображаются в key:value формате.
- В области поиска нажмите стрелки вверх и вниз на клавиатуре, чтобы выбрать ключевое слово или синтаксис поиска из раскрывающегося списка, нажмите Tab или Enter чтобы выбрать ключевое слово или синтаксис и нажмите Поиск.
- Щелкните поле, для которого включён быстрый анализ, чтобы добавить его в строку поиска. Для получения подробной информации о том, как включить быстрый анализ, см. Создание задачи быстрого анализа.
Если выбранное вами поле уже существует в строке поиска, оно будет заменено только что добавленным. Если поле добавляется впервые, поля в строке поиска ищутся с использованием оператора AND.
- В области поиска нажмите поле поиска, введите ключевое слово или выберите поле или ключевое слово из раскрывающегося списка и нажмите Поиск.
- На Поиск журналов вкладке, выполните следующие действия. Для получения дополнительных действий, см Общие операции поиска журналов.
- Под Статистика журналов, просмотрите гистограмму, показывающую количество журналов в разных временных интервалах. Шкала количества журналов отображается слева.
- В области содержимого журнала наведите курсор на поле и щёлкните синее содержимое журнала. Вы можете искать журналы, копируя, добавляя к запросу и исключая из запроса.
- В области содержимого лога вы можете выбрать список или сырой лог для отображения его содержимого.
- Установите макет данных лога, включая то, отображать ли поля или отображать поля в простом виде.
- Выбрать Редактировать макеты из выпадающего списка макетов для доступа к странице настройки макета. Список также содержит варианты, такие как макет по умолчанию, чистый макет и макет журнала контейнера по умолчанию, чтобы вы могли установить, отображать ли поля.
- Облако: Этот режим применим к пользователям, имеющим право записи. Информация о макете хранится в облаке.
- Локальный кэш: Этот режим применим к пользователям, имеющим только право чтения. Информация о макете кэшируется в локальном браузере.
- На отображаемом Макет странице, нажмите + под Список макетов чтобы создать пользовательский макет, назовите его и настройте отображение полей в этом макете.
- После завершения настройки нажмите OK. Новый пользовательский макет отображается в выпадающем списке.
- Выбрать Редактировать макеты из выпадающего списка макетов для доступа к странице настройки макета. Список также содержит варианты, такие как макет по умолчанию, чистый макет и макет журнала контейнера по умолчанию, чтобы вы могли установить, отображать ли поля.
Общие операции поиска журналов
В области отображения содержимого журнала вы можете делиться журналами, загружать их и просматривать контекст. Подробнее см Таблица 1.
Операция | Описание |
|---|---|
Интерактивный поиск | Нажмите Интерактивный режим перед полем поиска. В отображаемом Интерактивный поиск диалоговое окно, выберите поля для настройки индекса, установите режим фильтрации и добавьте ассоциации и группы. После завершения настройки вы можете просмотреть синтаксис поиска. |
Создание быстрого поиска | Щелкните |
Совместное использование журналов | Щелкните |
Обновление журналов | Вы можете щелкнуть
|
Копирование журналов | Щелкните |
Просмотр контекста Лога | Click Вы можете выбрать Simple View просмотреть контекст Лога. Вы также можете загрузить контекст. |
Больше операций | Click
|
Unfold/Fold | Нажмите |
Скачивание журналов | Нажмите Direct Download: Скачайте файлы журналов на локальный ПК. За один раз можно скачать до 5 000 журналов. Выберите .csv или .txt из выпадающего списка и нажмите Скачать для экспорта журналов на локальный ПК. ПРИМЕЧАНИЕ:
|
Скрытие/Разворачивание всех | Нажмите |
JSON | Переместите курсор над Форматирование включено по умолчанию. По умолчанию количество развернутых уровней равно 2.
|
Конфигурация сворачивания | Переместите курсор над Если количество символов в логе превышает максимум, лишние символы будут скрыты. Щелкните Развернуть чтобы просмотреть все. Логи свернуты по умолчанию, с ограничением по умолчанию в 400 символов. |
Отображение времени лога | Переместите курсор над |
Virtual Scrolling | Наведите курсор на
|
Невидимые поля ( | Этот список отображает невидимые поля, настроенные в настройках макета.
|
















