详情页标题前

阿里云日志服务SLS日志查询常见问题-云淘科技

详情页1

本文介绍日志查询常见问题

如何在查询时判断日志的来源机器

如果通过Logtail采集日志时,机器组类型为IP地址机器组,机器组中的机器通过内网IP区分。在查询时,可以通过hostname和自定义配置的工作IP来判断日志的来源机器。

例如,统计日志中不同hostname出现的次数。


说明 已配置__tag__:__hostname__的字段索引并开启统计功能。

* | select "__tag__:__hostname__" , count(1) as count group by "__tag__:__hostname__"

阿里云日志服务SLS日志查询常见问题-云淘科技

如何在日志数据中搜索IP地址?

在日志数据中搜索IP地址,支持完全匹配的方式查询。您可以直接在日志数据中直接搜索指定IP地址相关的日志信息,比如包含指定IP地址、过滤指定IP地址等。但是目前尚不支持部分匹配的方式检索,即不能直接搜索IP地址的一部分,因为小数点(.)不是日志服务默认的分词项。如果需要部分匹配,建议自行过滤,例如使用SDK先下载数据后,在代码里使用正则表达式或者用string.indexof等方法搜索。

例如执行如下查询语句,查询结果中仍会出现121.42.0网段地址。

not ip:121.42.0 not status:200 not 360jk not DNSPod-Monitor not status:302 not jiankongbao
        not 301 and status:403

如何完成双重条件查询?

需要使用两个条件查询日志时,只需同时输入两个语句即可。

例如,需要在Logstore中查询数据状态不是OK或者Unknown的日志。直接搜索not OK not Unknown即可得到符合条件的日志。

日志服务提供哪些渠道查询日志?

日志服务提供如下三种方式查询日志:

  1. 通过日志服务控制台查询。更多信息,请参见查询和分析日志。
  2. 通过SDK查询。更多信息,请参见SDK。
  3. 通过Restful API查询。更多信息,请参见GetLogs。

通过SDK可正常查询,但进行SQL分析时出现执行超时或网络错误问题,如何解决?

该问题可能是因为您客户端的网络防火墙拦截了带SQL分析关键字的请求。

建议您将访问域名切换为HTTPS形式,以排查客户端网络防火墙问题。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:http://www.yunxiaoer.com/165880.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云日志服务SLS通过DaemonSet-控制台方式采集容器标准输出-云淘科技

    本文介绍如何通过控制台创建Logtail配置,并以DaemonSet采集方式采集容器标准输出。 前提条件 已安装Logtail组件。具体操作,请参见安装Logtail组件(Kubernetes集群)。 在您安装Logtail组件时所使用的Project中已完成Logstore创建。具体操作,请参见创建Logstore。 目标容器持续产生日志。重要 Logta…

    2023年12月10日
  • 阿里云日志服务SLS日志(Log)-云淘科技

    日志(Log)是系统运行过程中变化的一种抽象数据,其内容为指定对象的操作和其操作结果按时间的有序集合。 格式 文本日志(LogFile)、事件(Event)、数据库日志(BinLog)、时序数据(Metric)等数据都是日志的不同载体。日志服务采用半结构化的数据模式定义一条日志,包含日志主题、日志时间、日志内容、日志来源和日志标签五个数据域。日志服务对各个数…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云日志服务SLS日志可视化特性:统计图Pro,计量图Pro-云淘科技

    本视频介绍日志服务可视化统计图Pro和计量图Pro的相关特性。 内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家阿里云企业补贴进行中: 马上申请腾讯云限时活动1折起,即将结束: 马上收藏同尘科技为腾讯云授权服务中心。 购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS提取字段-云淘科技

    您在使用Logtail采集日志时,可以添加Logtail插件,通过正则模式、标定模式、CSV模式、单字符分隔符模式、多字符分隔符模式、键值对模式、Grok模式提取日志字段。本文介绍各个插件的参数说明和配置示例。 重要 表单配置方式:采集文本日志和容器标准输出时可用。 JSON配置方式:采集文本日志时不可用。 功能入口 当您需要使用Logtail插件处理日志时…

    2023年12月10日
  • 阿里云容器服务ACK常见问题-云淘科技

    本文介绍您在使用托管版与专有版容器集群ACK时可能遇到的常见问题以及解决方案。 您在使用容器服务ACK时如果收到容器服务ACK返回的错误信息,可查阅容器服务ACK错误码匹配解决方案。如果您没有收到具体的错误信息,可根据以下问题分类匹配问题场景和解决方案。 分类 相关文档 授权 授权管理FAQ(包括鉴权失败、RBAC授权使用、RAM授权使用等常见的授权使用问题…

    阿里云容器服务 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。