All Products
Search
Document Center

Elasticsearch:Kueri log

Last Updated:Aug 21, 2026

Fitur logging Alibaba Cloud Logstash memungkinkan Anda mencari konten log berdasarkan kata kunci dan rentang waktu untuk membantu mengidentifikasi masalah kluster serta melakukan pemeliharaan harian.

Prosedur

  1. Buka halaman Logstash Clusters.

  2. Arahkan ke kluster target.

    1. Di bilah navigasi atas, pilih wilayah tempat kluster berada.

    2. Pada halaman Logstash Clusters, temukan kluster tersebut dan klik ID-nya.

  3. Di panel navigasi sebelah kiri, klik Logs untuk melihat log waktu proses kluster.

    Alibaba Cloud Logstash mendukung empat tipe log: log kluster, log lambat, log GC, dan log debug. Tabel berikut menjelaskan masing-masing tipe beserta kasus penggunaannya. Untuk informasi selengkapnya, lihat Detail log.

    Tipe log

    Deskripsi

    Kasus penggunaan

    cluster log

    Mencatat status operasional kluster.

    Periksa log kluster untuk memantau kesehatan node dan status pipeline, menangani masalah konektivitas antara sumber dan tujuan, memverifikasi perubahan konfigurasi pipeline, serta mengidentifikasi error saat runtime.

    Penting

    Jika aplikasi Anda mengalami masalah, periksa terlebih dahulu log kluster dan data cluster monitoring untuk mengeliminasi kemungkinan bottleneck performa atau masalah konfigurasi pipeline.

    slow log

    Mencatat event pipeline yang melebihi ambang batas waktu tertentu.

    Penting

    Untuk membantu troubleshooting, slow log diaktifkan secara default dalam file YML. Jangan hapus konfigurasi slow log ini. Untuk informasi selengkapnya, lihat Konfigurasi file YML.

    Jika Anda mengalami operasi penulisan yang lambat, periksa slow log. Penyebab umum meliputi:

    • Sumber atau tujuan dalam konfigurasi pipeline telah mencapai bottleneck resource. Kami menyarankan Anda meningkatkan resource untuk sumber atau tujuan tersebut.

    • Pengaturan Pipeline Workers untuk Logstash terlalu kecil. Tingkatkan Pipeline Batch Size dan Pipeline Workers. Untuk informasi selengkapnya, lihat Kelola pipeline menggunakan file konfigurasi.

    gc log

    Mencatat event garbage collection (GC) dari heap Java Virtual Machine (JVM), termasuk detail mekanisme Old GC, CMS GC, Full GC, dan Minor GC.

    Jika kluster mengalami bottleneck performa, periksa log GC untuk menemukan event garbage collection yang memakan waktu lama atau terlalu sering.

    debug log

    Menampilkan data keluaran setelah diproses oleh pipeline. Fitur ini dinonaktifkan secara default. Untuk mengaktifkannya, Anda harus menginstal plug-in logstash-output-file_extend dan mengonfigurasi parameter file_extend di bagian output.

    Gunakan debug log untuk melihat output pipeline secara langsung di Konsol guna keperluan debugging.

  4. Di kotak pencarian pada halaman Logs, masukkan kueri pencarian, pilih waktu mulai dan akhir, lalu klik Search.

    Anda dapat mengkueri log dari tujuh hari terakhir. Secara default, log ditampilkan dalam urutan kronologis terbalik. Alibaba Cloud Logstash mendukung sintaksis kueri berbasis Lucene. Untuk informasi selengkapnya, lihat Query string syntax.

    Sebagai contoh, untuk mengkueri log kluster di mana bidang content berisi kata kunci running, level bernilai info, dan host bernilai 172.16.xx.xx, gunakan kueri berikut: host:172.16.xx.xx AND level:info AND content:running.

    Hasil pencarian akan ditampilkan di halaman Logs.

Detail log

Cluster log

Cluster log menampilkan log waktu proses kluster, termasuk waktu pembuatan, alamat IP node sumber, dan detail log.

Parameter

Deskripsi

Time

Waktu saat log dibuat.

Node IP Address

Alamat IP node yang membuat log.

Content

Detail log, yang terutama terdiri dari level, host, time, dan content:

  • level: Tingkat log, seperti trace, debug, info, warn, atau error.

    Catatan

    Log GC tidak memiliki bidang level.

  • host: Alamat IP node yang membuat log.

  • time: Waktu saat log dibuat.

  • content: Konten utama log.

GC log

Log GC diaktifkan secara default. Strukturnya sama dengan cluster log.

Penampil log menampilkan entri log GC dengan tiga bidang: host (IP node), time (timestamp, misalnya 2021-10-11T16:21:19.589Z), dan content (isi log). Contoh isi log GC: [GC (Allocation Failure) ... ParNew: 481493K->4666K(536384K) ... 606013K->129187K(2324288K), Times: user=0.02 sys=0.00, real=0.02 secs], yang menunjukkan ParNew mengumpulkan dari 481493K menjadi 4666K, total heap dari 606013K menjadi 129187K.

Slow log

Slow log diaktifkan secara default. Anda dapat melihat atau mengubah konfigurasi slow log di file YML instans Logstash Anda. Untuk informasi selengkapnya, lihat Konfigurasi file YML.

Penting

Untuk memudahkan troubleshooting, jangan hapus konfigurasi slow log ini.


slowlog:
  threshold:
    warn: 2s
    info: 1s
    debug: 500ms
    trace: 100ms

Debug log

Saat output pipeline tidak sesuai ekspektasi, Alibaba Cloud Logstash menyediakan fitur debugging pipeline untuk membantu. Untuk informasi selengkapnya, lihat Gunakan fitur debugging konfigurasi pipeline.

Debug log dinonaktifkan secara default. Untuk mengaktifkannya, lakukan langkah-langkah berikut:

  1. Instal plug-in logstash-output-file_extend. Untuk informasi selengkapnya, lihat Instal atau hapus plug-in.

  2. Di bagian output konfigurasi pipeline, konfigurasikan parameter file_extend. Untuk informasi selengkapnya, lihat Kelola pipeline menggunakan file konfigurasi.

Setelah Anda mengaktifkan debug log, Anda dapat melihat output pipeline Logstash di Konsol Simple Log Service. Setiap entri log berisi bidang time, node IP, dan content. Bidang content menampilkan data hasil pemrosesan pipeline dalam format pasangan kunci-nilai (seperti hasil parsing geolokasi dan timestamp), serta metadata seperti pipelineId dan sls_log_time.

Operasi terkait

ListLogstashLog