Tous les produits
Search
Centre de documentation

Simple Log Service:Glossaire

Dernière mise à jour :Aug 18, 2026

Cette rubrique décrit les termes utilisés dans Log Service.

Ressources de base

Terme

Description

Project

Un Project constitue l'unité de base de gestion des ressources dans Log Service. Il sert de périmètre principal pour l'isolation multi-utilisateurs et le contrôle d'accès. Pour plus d'informations, consultez Project.

LogStore

Un LogStore est l'unité dédiée à la collecte, au stockage et à l'interrogation des données de journal dans Log Service. Pour plus d'informations, consultez LogStore.

MetricStore

Un MetricStore est l'unité chargée de collecter, stocker et interroger les données de métriques dans Log Service. Pour plus d'informations, consultez MetricStore.

journal

Un journal est l'enregistrement d'un événement survenu dans un système. Il contient des informations sur ce qui s'est produit et quand, formant ainsi une séquence chronologique des opérations et de leurs résultats. Pour plus d'informations, consultez journal.

LogGroup

Un LogGroup regroupe plusieurs journaux et constitue l'unité fondamentale pour l'écriture et la lecture des données. Tous les journaux d'un même LogGroup partagent les mêmes métadonnées, telles qu'une adresse IP ou une source. Pour plus d'informations, consultez LogGroup.

métrique

Une métrique est une mesure numérique de l'état ou des performances d'un système, capturée au fil du temps. Pour plus d'informations, consultez métrique.

trace

Une trace représente le chemin d'exécution d'une transaction ou d'un processus au sein d'un système distribué. Pour plus d'informations, consultez trace.

shard

Un shard contrôle le débit de lecture et d'écriture d'un LogStore. Toutes les données sont stockées dans un shard spécifique. Chaque shard correspond à une plage de hachage MD5 fermée à gauche et ouverte à droite. Ces plages ne se chevauchent pas et couvrent ensemble l'intégralité de l'espace des valeurs MD5, de [00000000000000000000000000000000 à ffffffffffffffffffffffffffffffff). Pour plus d'informations, consultez shard.

topic

Log Service utilise le topic que vous spécifiez lors de la collecte des journaux pour les catégoriser. Pour plus d'informations, consultez topic.

endpoint

Un endpoint est l'URL utilisée pour accéder à un Project et à ses données. Les endpoints varient selon les régions. Au sein d'une même région, les endpoints diffèrent également selon que l'accès s'effectue via le réseau interne ou le réseau public. Pour plus d'informations, consultez Endpoints de service.

AccessKey

Un AccessKey se compose d'un ID AccessKey et d'un secret AccessKey, utilisés pour l'authentification. Log Service vérifie l'identité de l'expéditeur d'une requête par chiffrement symétrique à l'aide de l'ID AccessKey et du secret AccessKey. L'ID AccessKey identifie l'utilisateur, tandis que le secret AccessKey sert à chiffrer la chaîne de signature (par l'utilisateur) et à la vérifier (par Log Service). Le secret AccessKey doit rester confidentiel. Pour plus d'informations, consultez AccessKey.

région

Une région correspond à l'emplacement physique d'un centre de données Log Service. Vous devez sélectionner une région lors de la création d'un Project ; ce choix est irréversible. Pour plus d'informations, consultez Régions disponibles.

Collecte de données

Terme

Description

Logtail

Logtail est un agent de collecte de journaux fourni par Log Service. Pour plus d'informations, consultez Logtail (collecteur hérité).

configuration Logtail

Une configuration Logtail définit les politiques utilisées par Logtail pour collecter les journaux, notamment l'emplacement des fichiers journaux et la méthode de collecte. Pour plus d'informations, consultez Configuration Logtail (héritée).

groupe de machines

Un groupe de machines est un regroupement virtuel de serveurs. Log Service utilise ces groupes pour gérer tous les serveurs depuis lesquels Logtail collecte les journaux. Pour plus d'informations, consultez groupe de machines.

Interrogation et analyse

Terme

Description

requête

Une requête renvoie les journaux correspondants en fonction des règles de filtrage spécifiées dans une instruction de requête. Pour plus d'informations, consultez Présentation des requêtes.

analyse

L'analyse utilise des fonctions SQL pour calculer les résultats de requête et renvoie un résultat agrégé.

instruction d'interrogation et d'analyse

Une instruction d'interrogation et d'analyse suit le format instruction de requête | instruction d'analyse. Vous pouvez utiliser une instruction de requête seule, mais une instruction d'analyse nécessite toujours une instruction de requête. Cela signifie que l'analyse s'exécute soit sur les résultats de la requête, soit sur l'ensemble complet des données. Pour plus d'informations, consultez Interrogation et analyse.

index

Un index est une structure de données inversée composée de mots-clés et de pointeurs logiques vers les données réelles. Il fonctionne comme une table des matières pour vos données, permettant de localiser rapidement des lignes spécifiques à partir de mots-clés. Vous devez configurer un index avant de pouvoir exécuter des requêtes. Log Service propose deux types d'index :

  • index en texte intégral : Log Service découpe chaque entrée de journal en mots selon les délimiteurs que vous spécifiez, puis construit l'index. Lors de l'exécution d'une requête, Log Service traite à la fois le nom du champ (clé) et la valeur du champ comme du texte brut.

  • index de champ : après avoir configuré un index de champ, vous pouvez interroger les données en spécifiant une paire clé-valeur afin de restreindre la portée de la recherche.

Pour plus d'informations, consultez Créer un index.

SQL standard

Le SQL standard est une ressource gratuite destinée à l'analyse SQL. Ses limites de ressources sont plus strictes que celles du SQL dédié.

SQL dédié

Le SQL dédié est une ressource payante fournie par Log Service pour l'analyse SQL. Utilisez-le lorsque vous devez analyser des volumes de données importants, allant de dizaines à centaines de milliards d'enregistrements. Pour plus d'informations, consultez Interrogation et analyse haute performance et précise (SQL dédié).

Transformation des données

Terme

Description

DSL

Le DSL est un langage de script compatible avec Python, dédié à la transformation des données dans Log Service. Pour plus d'informations, consultez Présentation du langage.

règle de transformation

Une règle de transformation est un script de transformation de données rédigé dans le DSL de Log Service. Pour plus d'informations, consultez Présentation de la syntaxe.

Consommation et distribution

Terme

Description

groupe de consommateurs

Log Service vous permet de consommer les données via des groupes de consommateurs. Un groupe de consommateurs comprend plusieurs consommateurs qui traitent conjointement les données de journal d'un LogStore. Les consommateurs appartenant au même groupe ne consomment jamais deux fois les mêmes données. Pour plus d'informations, consultez Consommer des journaux à l'aide d'un groupe de consommateurs.

Alertes

Terme

Description

alerte

Lorsqu'il est utilisé indépendamment, le terme alerte désigne un événement d'alerte. Par exemple, lorsqu'une règle de surveillance d'alerte se déclenche, elle génère une ou plusieurs alertes. Ces alertes sont transmises au système de gestion des alertes, puis au système de gestion des notifications.

Dans le cadre d'un terme composé, alerte fait référence à un composant de la fonctionnalité d'alerte, tel qu'un système de surveillance d'alerte ou une règle de surveillance d'alerte.

Pour plus d'informations, consultez Qu'est-ce que l'alerte Log Service ?.

surveillance d'alerte

Ce sous-système d'alerte génère les alertes. Il est composé de règles de surveillance d'alerte et de données de ressources.

Ce système exécute périodiquement des vérifications basées sur les règles de surveillance d'alerte configurées. Il évalue les résultats d'interrogation et d'analyse pour déclencher des alertes ou des notifications de récupération, puis les transmet au système de gestion des alertes.

gestion des alertes

Ce sous-système d'alerte réduit le bruit des alertes et gère leur statut. Il comprend des politiques d'alerte, la gestion des incidents et un tableau de bord des alertes.

Le système de gestion des alertes utilise des politiques d'alerte pour acheminer, supprimer, dédupliquer, mettre en sourdine ou fusionner les alertes reçues, avant de les envoyer au système de gestion des notifications. Il permet également de définir les phases des incidents et d'assigner des responsables.

gestion des notifications

Ce sous-système d'alerte gère les canaux de notification et les destinataires. Il inclut des politiques d'action, des modèles de contenu, des calendriers, des utilisateurs, des groupes d'utilisateurs, des groupes d'astreinte et des quotas de canaux.

Le système de gestion des notifications utilise des politiques d'action pour acheminer dynamiquement les alertes vers des canaux de notification spécifiques, qui notifient ensuite les utilisateurs cibles, les groupes d'utilisateurs ou les groupes d'astreinte. Il prend également en charge des fonctionnalités telles que l'escalade des notifications d'alerte et la personnalisation du contenu des notifications.