Tous les produits
Search
Centre de documentation

Simple Log Service:Démarrage rapide de la requête et de l'analyse

Dernière mise à jour :Aug 27, 2026

Simple Log Service interroge des milliards d'entrées de journal en quelques secondes et prend en charge les analyses basées sur SQL. Ce guide utilise les journaux Nginx pour montrer comment configurer les index et exécuter des requêtes de base.

Prérequis

Vous avez créé un projet et un Logstore standard avec la collecte de données configurée. Gérer les projets, Créer un Logstore, Présentation de la collecte de données.

Étape 1 : Configurer les index

  1. Connectez-vous à la console Simple Log Service.

  2. Dans la section Projects, cliquez sur le projet souhaité.

  3. Sous l'onglet Log Storage > Logstores, cliquez sur le logstore souhaité.

  4. Sur la page Query & Analysis du Logstore, cliquez sur Enable Index.

    Remarque

    Les données deviennent interrogeables environ une minute après l'activation de l'indexation.

  5. Le clic sur Enable Index active l'index en texte intégral par défaut. Sur la page Query and Analysis, cliquez sur Automatic Index Generation pour générer automatiquement les index de champ à partir de la première entrée de journal dans l'aperçu des données.

    Remarque

    Laissez les autres paramètres à leurs valeurs par défaut. Créer des index.

    Configuration générée de l'index de champ :

    Pour tous les champs, Case Sensitive et Contains Chinese sont désactivés, et Enable Analytics est activé. Les champs générés et leurs types sont les suivants :

    • @timestamp (text)

    • body_bytes_sent (long)

    • bytes_sent (long)

    • host (text)

    • http_referer (text)

    • http_user_agent (text)

    • path (text)

    • remote_addr (text)

    • request_body (text)

    • request_length (long)

    • request_method (text)

    • request_time (double)

Étape 2 : Interroger et analyser les journaux

Remarque

Dans la zone de recherche de la page Search & Analyze, saisissez une instruction de recherche ou d'analyse et cliquez sur Search & Analyze.

  • Instructions de recherche

    Les instructions de recherche filtrent les données de journal par plage horaire, type de requête, mot-clé ou autres conditions et peuvent être utilisées seules. Syntaxe et fonctions de requête.

    Exemple : interroger les journaux avec le code d'état 200 :

    status:200

    Exemples d'instructions de recherche.

  • Instructions d'analyse

    Les instructions d'analyse agrègent, transforment et filtrent les données de journal pour calculer des métriques telles que les moyennes de séries chronologiques ou les comparaisons annuelles et mensuelles. Une instruction d'analyse doit suivre une instruction de recherche au format instruction de recherche | instruction d'analyse. Syntaxe et fonctions d'analyse SQL.

    Exemple : compter les requêtes par code d'état :

    * | SELECT status, count(*) AS PV GROUP BY status

    Fonctions SQL. Clauses SQL.

Remarque

Par défaut, le clic sur un Logstore dans la liste Logstore ouvre la page Search & Analyze et exécute automatiquement une requête. Pour modifier ce comportement, cliquez sur l'icône Settings dans le coin supérieur droit et utilisez l'onglet Query Settings.

Configurer une plage horaire

Définissez la plage horaire pour Search & Analyze à l'aide de l'une des méthodes suivantes. Les plages horaires dans les instructions d'analyse ont priorité sur le sélecteur de temps.

  • Dans le sélecteur de plage horaire en haut de la page, sélectionnez une plage horaire, telle que 15 Minutes.

    Le panneau déroulant du sélecteur de temps propose plusieurs méthodes de sélection : boutons de temps rapide (tels que 1 Minute, 5 Minutes, 15 Minutes, 1 Hour, 1 Day et This Week), Select from Calendar ou Custom. Vous pouvez également cocher la case Round Time ou utiliser History pour afficher les plages horaires précédemment utilisées.

  • Dans une instruction d'analyse, utilisez le champ __time__ pour spécifier une plage horaire. Exemple :

    * | SELECT * FROM log WHERE __time__ > 1731297600 AND __time__ < 1731310038
  • Dans une instruction d'analyse, utilisez la fonction from_unixtime ou la fonction to_unixtime pour convertir les formats d'heure. Exemples :

    • * | SELECT * FROM log WHERE from_unixtime(__time__) > from_unixtime(1731297600) AND from_unixtime(__time__) < now()
    • * | SELECT * FROM log WHERE __time__ > to_unixtime(date_parse('2024-10-19 15:46:05', '%Y-%m-%d %H:%i:%s')) AND __time__ < to_unixtime(now())
Remarque

Par défaut, une requête renvoie un maximum de 100 lignes. Pour renvoyer plus de données, utilisez la clause LIMIT.

Page Query & Analysis

Présentation de la page

La page de requête de journal brut de Simple Log Service (SLS) se compose principalement des zones suivantes :

  • Aperçu des résultats de recherche : affiche le nombre d'entrées de journal correspondantes (7 246 dans l'exemple) et un histogramme de distribution temporelle.

  • Zone d'onglets : contient les onglets Raw Logs, Statistical Charts et LogReduce, et permet de basculer entre les vues table et brute, d'activer/désactiver le retour à la ligne et de configurer la pagination.

  • Panneau Displayed Fields à gauche : répertorie les champs indexés tels que @timestamp, host, remote_addr, request_method, status et uri.

  • Zone principale : affiche les détails structurés clé-valeur de chaque entrée de journal, y compris les champs du journal d'accès Nginx tels que l'horodatage, l'adresse IP source, le nom d'hôte, la méthode de requête, l'URI de requête et le code d'état de réponse.

Histogramme

image

  • Survolez un bloc vert pour afficher sa plage horaire et son nombre de correspondances.

  • Double-cliquez sur un bloc vert pour explorer une granularité temporelle plus fine. Les résultats pour cette plage horaire apparaissent sous l'onglet Raw Logs.

Journaux bruts

  • Détails du journal

    • Cliquez sur Table ou Raw Data pour changer le format d'affichage du journal.

    • Download logs > Download Log : téléchargez les journaux sur votre ordinateur. Télécharger les journaux.

    • image.png> JSON Settings : définissez le type et le niveau d'affichage pour les journaux JSON.

    • image.png> Event Settings : configurer les événements pour les journaux bruts.

    • image.png : copiez le contenu du journal.

    • image.png : résumez les informations et identifiez les erreurs dans le contenu du journal à l'aide de SLS Copilot.

    • Query Logs-004 : affichez une entrée de journal dans son contexte au sein de son fichier d'origine. Disponible uniquement pour les journaux collectés par Logtail. Requête contextuelle.

    • LiveTail : surveillez les journaux en temps réel et extrayez les informations clés. Disponible uniquement pour les journaux collectés par Logtail. LiveTail.

  • Champs affichés

    • Dans la section Displayed Fields, cliquez sur l'icône image.png à côté d'un champ pour le supprimer de Displayed Fields. Le champ n'apparaît plus dans les journaux à droite.

    • image.png : enregistrez la sélection de champ actuelle comme favori. Après avoir configuré les champs à afficher dans la zone 5, sélectionnez une vue enregistrée dans la liste déroulante au-dessus de la zone 4.

    • image.png> Tag Settings : définissez un champ comme tag système.

    • image.png> Alias : lorsqu'il est activé, les noms de champ sont remplacés par leurs alias. Les champs sans alias conservent leurs noms d'origine. Définissez les alias de champ dans Créer des index.

  • Champs d'index

    • Dans la section Indexed Fields, cliquez sur l'icône image.png à côté d'un champ pour l'ajouter à Displayed Fields. Le champ apparaît ensuite dans les journaux à droite.

    • image.png : affichez la Basic Distribution et les Statistical Metrics du champ. Paramètres de champ.

Graphique

Un graphique rend la sortie visuelle d'une instruction de requête et d'analyse. Simple Log Service prend en charge les tableaux, les graphiques linéaires, les graphiques à colonnes, etc. Graphiques statistiques. Affichez les résultats sous l'onglet Graph.

Autres fonctionnalités de cet onglet :

  • Add to New Dashboard : enregistrez les résultats de la requête et de l'analyse en tant que graphique dans un tableau de bord pour la surveillance en temps réel. Cliquez sur Add to New Dashboard pour ajouter un graphique. Présentation de la visualisation.

  • Save as Scheduled SQL Job : analysez périodiquement les données, stockez les résultats agrégés et filtrez ou projetez des champs. Scheduled SQL.

  • Interaction Occurrences : explorez les données en détail en ajustant la hiérarchie des dimensions et la granularité de l'analyse. Ajouter une interaction à un tableau de bord pour une analyse détaillée.

LogReduce

Sous l'onglet LogReduce, cliquez sur Enable LogReduce pour agréger les journaux très similaires lors de la collecte. LogReduce.

Amélioration SQL

Cliquez sur l'icône Dedicated SQL dans le coin supérieur droit pour activer Dedicated SQL pour la session en cours. Dedicated SQL alloue des ressources de calcul supplémentaires pour analyser des volumes de données plus importants par requête. Pour activer Dedicated SQL par défaut : Requête et analyse hautes performances et entièrement précises (Dedicated SQL).

Alerting

Cliquez sur l'icône Save as alert dans le coin supérieur droit et sélectionnez Save as Alert pour créer une règle d'alerte basée sur les résultats de la requête et de l'analyse. Premiers pas avec l'alerting.

Recherche enregistrée

Cliquez sur l'icône Saved search dans le coin supérieur droit pour Save as Saved Search l'instruction de requête et d'analyse actuelle. Utilisez les recherches enregistrées pour réexécuter rapidement les requêtes fréquentes. Recherche enregistrée.

Partager

Cliquez sur l'icône image.png dans le coin supérieur droit pour copier et partager l'URL de la page actuelle. Intégrer et partager les pages de la console.

Transformation des données

Cliquez sur Data Transformation dans le coin supérieur gauche pour ouvrir la page de transformation des données. Vous pouvez normaliser, extraire, nettoyer, filtrer et distribuer les données dans plusieurs Logstores. Créer une tâche de transformation des données (nouvelle version).

Documentation connexe