Simple Log Service interroge des milliards d'entrées de journal en quelques secondes et prend en charge les analyses basées sur SQL. Ce guide utilise les journaux Nginx pour montrer comment configurer les index et exécuter des requêtes de base.
Prérequis
Vous avez créé un projet et un Logstore standard avec la collecte de données configurée. Gérer les projets, Créer un Logstore, Présentation de la collecte de données.
Étape 1 : Configurer les index
Connectez-vous à la console Simple Log Service.
Dans la section Projects, cliquez sur le projet souhaité.
Sous l'onglet , cliquez sur le logstore souhaité.
-
Sur la page Query & Analysis du Logstore, cliquez sur Enable Index.
RemarqueLes données deviennent interrogeables environ une minute après l'activation de l'indexation.
-
Le clic sur Enable Index active l'index en texte intégral par défaut. Sur la page Query and Analysis, cliquez sur Automatic Index Generation pour générer automatiquement les index de champ à partir de la première entrée de journal dans l'aperçu des données.
RemarqueLaissez les autres paramètres à leurs valeurs par défaut. Créer des index.
Configuration générée de l'index de champ :
Pour tous les champs, Case Sensitive et Contains Chinese sont désactivés, et Enable Analytics est activé. Les champs générés et leurs types sont les suivants :
@timestamp(text)body_bytes_sent(long)bytes_sent(long)host(text)http_referer(text)http_user_agent(text)path(text)remote_addr(text)request_body(text)request_length(long)request_method(text)request_time(double)
Étape 2 : Interroger et analyser les journaux
Compétence de requête SLS pour l'interrogation et l'analyse intelligentes des journaux : utilisez le langage naturel pour interroger et analyser les données de journal dans un agent AI local.
Dans la zone de recherche de la page Search & Analyze, saisissez une instruction de recherche ou d'analyse et cliquez sur Search & Analyze.
-
Instructions de recherche
Les instructions de recherche filtrent les données de journal par plage horaire, type de requête, mot-clé ou autres conditions et peuvent être utilisées seules. Syntaxe et fonctions de requête.
Exemple : interroger les journaux avec le code d'état
200:status:200 -
Instructions d'analyse
Les instructions d'analyse agrègent, transforment et filtrent les données de journal pour calculer des métriques telles que les moyennes de séries chronologiques ou les comparaisons annuelles et mensuelles. Une instruction d'analyse doit suivre une instruction de recherche au format
instruction de recherche | instruction d'analyse. Syntaxe et fonctions d'analyse SQL.Exemple : compter les requêtes par code d'état :
* | SELECT status, count(*) AS PV GROUP BY status
Par défaut, le clic sur un Logstore dans la liste Logstore ouvre la page Search & Analyze et exécute automatiquement une requête. Pour modifier ce comportement, cliquez sur l'icône
dans le coin supérieur droit et utilisez l'onglet Query Settings.
Configurer une plage horaire
Définissez la plage horaire pour Search & Analyze à l'aide de l'une des méthodes suivantes. Les plages horaires dans les instructions d'analyse ont priorité sur le sélecteur de temps.
-
Dans le sélecteur de plage horaire en haut de la page, sélectionnez une plage horaire, telle que 15 Minutes.
Le panneau déroulant du sélecteur de temps propose plusieurs méthodes de sélection : boutons de temps rapide (tels que 1 Minute, 5 Minutes, 15 Minutes, 1 Hour, 1 Day et This Week), Select from Calendar ou Custom. Vous pouvez également cocher la case Round Time ou utiliser History pour afficher les plages horaires précédemment utilisées.
-
Dans une instruction d'analyse, utilisez le champ
__time__pour spécifier une plage horaire. Exemple :* | SELECT * FROM log WHERE __time__ > 1731297600 AND __time__ < 1731310038 -
Dans une instruction d'analyse, utilisez la fonction from_unixtime ou la fonction to_unixtime pour convertir les formats d'heure. Exemples :
-
* | SELECT * FROM log WHERE from_unixtime(__time__) > from_unixtime(1731297600) AND from_unixtime(__time__) < now() -
* | SELECT * FROM log WHERE __time__ > to_unixtime(date_parse('2024-10-19 15:46:05', '%Y-%m-%d %H:%i:%s')) AND __time__ < to_unixtime(now())
-
Par défaut, une requête renvoie un maximum de 100 lignes. Pour renvoyer plus de données, utilisez la clause LIMIT.
Page Query & Analysis
Présentation de la page
La page de requête de journal brut de Simple Log Service (SLS) se compose principalement des zones suivantes :
Barre de recherche supérieure : saisissez une instruction de requête (SQL, SPL ou Copilot) ; à droite, sélectionnez une plage horaire (telle que Last 1 Minute).
Aperçu des résultats de recherche : affiche le nombre d'entrées de journal correspondantes (7 246 dans l'exemple) et un histogramme de distribution temporelle.
Zone d'onglets : contient les onglets Raw Logs, Statistical Charts et LogReduce, et permet de basculer entre les vues table et brute, d'activer/désactiver le retour à la ligne et de configurer la pagination.
Panneau Displayed Fields à gauche : répertorie les champs indexés tels que
@timestamp,host,remote_addr,request_method,statuseturi.Zone principale : affiche les détails structurés clé-valeur de chaque entrée de journal, y compris les champs du journal d'accès Nginx tels que l'horodatage, l'adresse IP source, le nom d'hôte, la méthode de requête, l'URI de requête et le code d'état de réponse.
Histogramme

Survolez un bloc vert pour afficher sa plage horaire et son nombre de correspondances.
Double-cliquez sur un bloc vert pour explorer une granularité temporelle plus fine. Les résultats pour cette plage horaire apparaissent sous l'onglet Raw Logs.
Journaux bruts
-
Détails du journal
Cliquez sur Table ou Raw Data pour changer le format d'affichage du journal.
: téléchargez les journaux sur votre ordinateur. Télécharger les journaux.
> JSON Settings : définissez le type et le niveau d'affichage pour les journaux JSON.
> Event Settings : configurer les événements pour les journaux bruts.
: copiez le contenu du journal.
: résumez les informations et identifiez les erreurs dans le contenu du journal à l'aide de SLS Copilot.
: affichez une entrée de journal dans son contexte au sein de son fichier d'origine. Disponible uniquement pour les journaux collectés par Logtail. Requête contextuelle.
: surveillez les journaux en temps réel et extrayez les informations clés. Disponible uniquement pour les journaux collectés par Logtail. LiveTail.
-
Champs affichés
Dans la section Displayed Fields, cliquez sur l'icône
à côté d'un champ pour le supprimer de Displayed Fields. Le champ n'apparaît plus dans les journaux à droite.
: enregistrez la sélection de champ actuelle comme favori. Après avoir configuré les champs à afficher dans la zone 5, sélectionnez une vue enregistrée dans la liste déroulante au-dessus de la zone 4.
> Tag Settings : définissez un champ comme tag système.
> Alias : lorsqu'il est activé, les noms de champ sont remplacés par leurs alias. Les champs sans alias conservent leurs noms d'origine. Définissez les alias de champ dans Créer des index.
-
Champs d'index
Dans la section Indexed Fields, cliquez sur l'icône
à côté d'un champ pour l'ajouter à Displayed Fields. Le champ apparaît ensuite dans les journaux à droite.
: affichez la Basic Distribution et les Statistical Metrics du champ. Paramètres de champ.
Graphique
Un graphique rend la sortie visuelle d'une instruction de requête et d'analyse. Simple Log Service prend en charge les tableaux, les graphiques linéaires, les graphiques à colonnes, etc. Graphiques statistiques. Affichez les résultats sous l'onglet Graph.
Autres fonctionnalités de cet onglet :
Add to New Dashboard : enregistrez les résultats de la requête et de l'analyse en tant que graphique dans un tableau de bord pour la surveillance en temps réel. Cliquez sur Add to New Dashboard pour ajouter un graphique. Présentation de la visualisation.
Save as Scheduled SQL Job : analysez périodiquement les données, stockez les résultats agrégés et filtrez ou projetez des champs. Scheduled SQL.
Interaction Occurrences : explorez les données en détail en ajustant la hiérarchie des dimensions et la granularité de l'analyse. Ajouter une interaction à un tableau de bord pour une analyse détaillée.
LogReduce
Sous l'onglet LogReduce, cliquez sur Enable LogReduce pour agréger les journaux très similaires lors de la collecte. LogReduce.
Amélioration SQL
Cliquez sur l'icône
dans le coin supérieur droit pour activer Dedicated SQL pour la session en cours. Dedicated SQL alloue des ressources de calcul supplémentaires pour analyser des volumes de données plus importants par requête. Pour activer Dedicated SQL par défaut : Requête et analyse hautes performances et entièrement précises (Dedicated SQL).
Alerting
Cliquez sur l'icône
dans le coin supérieur droit et sélectionnez Save as Alert pour créer une règle d'alerte basée sur les résultats de la requête et de l'analyse. Premiers pas avec l'alerting.
Recherche enregistrée
Cliquez sur l'icône
dans le coin supérieur droit pour Save as Saved Search l'instruction de requête et d'analyse actuelle. Utilisez les recherches enregistrées pour réexécuter rapidement les requêtes fréquentes. Recherche enregistrée.
Partager
Cliquez sur l'icône
dans le coin supérieur droit pour copier et partager l'URL de la page actuelle. Intégrer et partager les pages de la console.
Transformation des données
Cliquez sur Data Transformation dans le coin supérieur gauche pour ouvrir la page de transformation des données. Vous pouvez normaliser, extraire, nettoyer, filtrer et distribuer les données dans plusieurs Logstores. Créer une tâche de transformation des données (nouvelle version).
> Download Log