Simple Log Service vous permet de filtrer les journaux à l'aide d'instructions de recherche. Utilisez les résultats tels quels ou comme entrée pour des instructions analytiques.
Prérequis
Pour interroger les journaux, vous devez créer un index.
Syntaxe de base
Compétences en matière de requête SLS pour l'interrogation et l'analyse intelligentes des journaux: Interrogez et analysez les données de journal SLS en langage naturel via un agent IA local.
Les instructions de recherche et les instructions analytiques sont séparées par | selon le format instruction de recherche|instruction analytique. Exemple :
* | SELECT status, count(*) AS PV GROUP BY status
|
Type d'instruction |
Description |
|
instruction de recherche |
Spécifie les conditions de recherche : mots-clés, valeurs numériques, plages numériques, espaces ou astérisque (*). Si vous spécifiez un espace ou un astérisque (*), aucun filtre n'est appliqué. Important
Spécifiez au maximum 30 conditions dans une instruction de recherche. |
|
instruction analytique |
Important
Les instructions analytiques doivent suivre une instruction de recherche. Aucune clause FROM ou WHERE n'est nécessaire ; SLS analyse par défaut toutes les données du Logstore actuel. Elles ne sont pas sensibles à la casse, ne prennent pas en charge l'offset et ne nécessitent pas de point-virgule (;) final. Effectue des calculs et des analyses statistiques sur les résultats de la recherche ou sur l'ensemble des données. Fonctions et syntaxe prises en charge : |
Rédaction de requêtes de recherche
Pour rédiger une instruction de requête :
Étape 1 : Choisir le type de recherche
Étape 2 : Types de données des champs
Étape 3 : Sélectionner un mode de correspondance
Exemples d'instructions de recherche
Les résultats de recherche dépendent du contenu des journaux et de la configuration des index. Les exemples ci-dessous s'appuient sur le journal d'exemple et la configuration d'index suivants.
Types text, double et long
Journal d'exemple
Les exemples suivants utilisent un journal d'accès NGINX.

Configuration des index
Créer des index avant d'interroger les journaux. Pour vérifier votre configuration d'index :
Sur la page query and analysis du Logstore, sélectionnez .

Dans le panneau qui s'affiche, vérifiez si les index de champ sont configurés.

Recherche courante
Recherche floue
Recherche par délimiteur
Échappement des mots-clés
Type Json
Journal d'exemple
{
"timestamp": "2025-03-21T14:35:18Z",
"level": "ERROR",
"service": {
"name": "payment-processor",
"version": "v2.8.1",
"environment": "production"
},
"error": {
"code": 5031,
"message": "Failed to connect to third-party API",
"details": {
"endpoint": "https://api.paymentgateway.com/v3/verify",
"attempts": 3,
"last_response": {
"status_code": 504,
"headers": {
"Content-Type": "application/json",
"X-RateLimit-Limit": "100"
}
}
}
},
"user": {
"id": "usr-9a2b3c4d",
"session": {
"id": "sess-zxy987",
"device": {
"type": "mobile",
"os": "Android 14",
"network": "4G"
}
}
},
"trace": {
"correlation_id": "corr-6f5e4d3c",
"span_id": "span-00a1b2"
}
}
Configuration des index
Créer des index avant d'interroger les journaux. Pour vérifier la configuration de vos index :
Sur la page query and analysis du Logstore, sélectionnez .

-
Dans le panneau qui s'affiche, vérifiez si les index de champ sont configurés.

Exemples
|
Objectif |
Instruction de recherche |
|
Rechercher les journaux enregistrant des erreurs de requête. |
|
|
Rechercher toutes les requêtes provenant de l'utilisateur dont l'ID est |
|
|
Rechercher les journaux de l'utilisateur |
|
FAQ
La requête ne renvoie aucun journal
Que faire si une requête ne renvoie aucun journal
Problèmes liés aux journaux JSON
FAQ sur l'interrogation et l'analyse des journaux JSON
Dépannage des erreurs de requête
Rubriques connexes
-
Exemples de requêtes de journaux
Comment trier précisément les résultats des requêtes de journaux par heure
Analyser les journaux d'accès de couche 7 de Server Load Balancer
Interroger et analyser les journaux JSON couvre des exemples pour les champs JSON ayant des valeurs d'objet ou de tableau.