Pengaturan event memungkinkan Anda membuat aksi drill-down interaktif untuk log mentah guna memperoleh informasi log yang lebih detail. Anda dapat menggunakan pengaturan event default maupun advanced. Topik ini menjelaskan cara mengonfigurasi pengaturan event untuk log mentah di konsol Simple Log Service.
Prasyarat
-
Anda telah mengaktifkan dan mengonfigurasi indeks. Untuk informasi selengkapnya, lihat Create an index.
Informasi latar belakang
Drilling merupakan fungsi penting dalam analisis data yang memungkinkan Anda menjelajahi data pada berbagai tingkat detail dengan mengubah dimensi dan granularitas. Drilling mencakup dua aksi utama: roll-up dan drill-down. Drill-down memungkinkan Anda menyelami data lebih dalam untuk mengungkap insight yang lebih rinci, sehingga membantu pengambilan keputusan yang lebih cepat dan tepat. Simple Log Service menyediakan kemampuan drill-down untuk log mentah melalui pengaturan event default dan advanced.
Pengaturan event default
Prasyarat
Fitur ini hanya tersedia untuk data yang dikumpulkan menggunakan Logtail, dan tidak berlaku untuk data yang dikumpulkan melalui API atau SDK.
Prosedur
Pengaturan event default memungkinkan Anda menambahkan kondisi ke pernyataan kueri secara cepat dengan menggunakan operator and dan not, atau membuat pernyataan kueri baru.
Pada tab Table atau Raw Data, klik nilai dari field log apa pun untuk membuka jendela Default. Aksi yang tersedia dijelaskan dalam tabel berikut. Misalnya, asumsikan pernyataan kueri di kotak pencarian adalah * | SELECT status as dim, count(1) as c group by dim. Jika Anda mengklik nilai 203.0.113.1 pada field log host, pernyataan kueri akan diperbarui berdasarkan aksi yang Anda pilih:
|
Aksi |
Deskripsi |
Pernyataan kueri yang diperbarui |
|
Add to Query |
Menambahkan nilai yang dipilih ke pernyataan kueri menggunakan operator |
|
|
Exclude from Query |
Menambahkan nilai yang dipilih ke pernyataan kueri menggunakan operator |
|
|
Add Search |
Mengganti pernyataan kueri saat ini dengan yang baru berdasarkan nilai yang dipilih dan menjalankan kueri baru tersebut. |
|
Pengaturan event advanced
Anda dapat menambahkan berbagai jenis event ke field log untuk analisis yang lebih detail. Aksi event yang tersedia mencakup membuka Logstore, pencarian tersimpan, dasbor, atau tautan HTTP kustom.
Untuk membuka jendela Pengaturan Event Advanced, buka tab Table atau Raw Data, klik ikon
di samping field log, lalu pilih Event Settings.
Anda dapat mengonfigurasi hingga 10 event advanced per field log.
Masuk ke konsol Simple Log Service.
Pada bagian Projects, klik proyek yang diinginkan.

Pada tab , klik logstore yang diinginkan.

-
Pada tab Raw Logs, buka subtab Table atau Raw Data, klik ikon
, lalu pilih Event Settings. -
Di kotak dialog Advanced Event Settings, temukan field target dalam daftar field lalu klik Add Event.
-
Pada bagian Event Settings, konfigurasikan event advanced.
Aksi event mencakup membuka Logstore, pencarian tersimpan, dasbor, atau tautan HTTP kustom. Konfigurasi untuk setiap aksi dijelaskan di bawah ini.
Catatan-
Untuk mengonfigurasi event yang membuka Logstore, Anda harus terlebih dahulu membuat Logstore tujuan. Untuk informasi selengkapnya, lihat Create a Logstore.
-
Untuk mengonfigurasi event yang membuka pencarian tersimpan, Anda harus terlebih dahulu membuat pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Saved search.
Untuk mengonfigurasi variabel, Anda harus mendefinisikan placeholder variabel dalam pernyataan kueri pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.
-
Untuk mengonfigurasi event yang membuka dasbor, Anda harus terlebih dahulu membuat dasbor tujuan. Untuk informasi selengkapnya, lihat Create a dashboard.
Untuk mengonfigurasi variabel, Anda harus mendefinisikan placeholder variabel untuk grafik pada dasbor tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.
-
Untuk mengonfigurasi event yang membuka tautan HTTP kustom, Anda harus sudah memiliki URL tujuan yang siap digunakan.
-
Open Logstore
Tabel berikut menjelaskan parameter untuk mengonfigurasi event yang membuka Logstore.
Parameter
Deskripsi
Configuration Name
Nama konfigurasi event.
Event Action
Pilih Open Logstore.
Open New Window
Jika Anda mengaktifkan opsi ini, halaman kueri Logstore tujuan akan terbuka di tab browser baru saat event dipicu.
Time Range
Rentang waktu kueri untuk Logstore tujuan. Anda dapat mengatur nilai berikut:
-
Default: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).
-
Use Query Time: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu yang sama dengan kueri asli untuk log mentah.
-
Relative Time: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.
-
Time Frame: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.
Select Logstore
Pilih Logstore tujuan. Saat event dipicu, Anda akan dialihkan ke halaman kueri Logstore ini.
Inherit Filter Condition
Nyalakan sakelar Inherit Filter Condition untuk menyinkronkan kondisi filter yang ada dari kueri saat ini ke halaman kueri Logstore target, lalu tambahkan ke awal pernyataan kueri dan analisis menggunakan operator
AND.Filter
Saat Anda memasukkan pernyataan filter pada tab Filter, pernyataan tersebut akan disinkronkan ke halaman kueri Logstore tujuan setelah Anda dialihkan dan ditambahkan ke awal pernyataan kueri dan analisis menggunakan operator
AND.Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda memasukkan
${__topic__}, operatorANDakan ditambahkan ke pernyataan kueri di Logstore tujuan.Variable
Konfigurasi variabel tidak didukung untuk aksi event ini.
-
-
Open Saved Search
Konfigurasikan event untuk membuka pencarian tersimpan. Tabel berikut menjelaskan parameter-parameter tersebut.
Parameter
Deskripsi
Configuration Name
Nama konfigurasi event.
Event Action
Pilih Open Saved Search.
Open New Window
Jika Anda mengaktifkan opsi ini, pencarian tersimpan akan terbuka di tab browser baru saat event dipicu.
Time Range
Rentang waktu kueri untuk pencarian tersimpan tujuan. Anda dapat mengatur nilai berikut:
-
Default: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).
-
Use Query Time: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu yang sama dengan kueri asli untuk log mentah.
-
Relative Time: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.
-
Time Frame: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.
Select Saved Query
Pilih pencarian tersimpan tujuan. Saat event dipicu, Anda akan dialihkan ke pencarian tersimpan ini.
Inherit Filter Condition
Nyalakan sakelar Inherit Filter Condition untuk menerapkan kondisi filter yang ada dari kueri saat ini ke halaman Quick Query tujuan, lalu tambahkan ke awal pernyataan kueri dan analisis menggunakan operator
AND.Filter
Jika Anda memasukkan pernyataan filter pada tab Filter, pernyataan tersebut akan disinkronkan ke halaman kueri Quick Query tujuan dan ditambahkan ke awal pernyataan kueri dan analisis menggunakan operator
AND.Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda mengklik untuk memasukkan
${__topic__}, kondisi tersebut akan ditambahkan ke pernyataan kueri quick query hasilnya dengan operatorAND.Variable
Anda dapat menggunakan variabel untuk memodifikasi secara dinamis pernyataan kueri pencarian tersimpan tujuan. Saat variabel yang didefinisikan di sini cocok dengan placeholder variabel di pencarian tersimpan tujuan, placeholder tersebut akan diganti dengan nilai saat event dipicu. Anda dapat mengonfigurasi variabel pada tab Variable.
Catatan-
Untuk mengonfigurasi variabel, Anda harus terlebih dahulu mendefinisikan placeholder variabel dalam pernyataan kueri pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.
-
Anda dapat menambahkan hingga lima variabel dinamis dan lima variabel statis.
-
Variabel dinamis: Nilai variabel ini diambil secara dinamis dari field tertentu dalam entri log pemicu.
-
Dynamic Variable Name: Nama placeholder variabel yang telah Anda definisikan di Quick Query, seperti
dynamic_ip. -
Column for Dynamic Variable Value: Nilai dalam kolom yang dipilih digunakan untuk mengganti variabel secara dinamis dalam pernyataan kueri dan analisis quick query target. Misalnya, pilih
__source__.Mengganti placeholder variabel yang didefinisikan di quick query dengan nilai
__source__dan menjalankan kueri.
-
-
Variabel statis: Nilai variabel ini bersifat tetap dan telah ditentukan sebelumnya.
-
Static Variable Name: Nama placeholder variabel yang telah Anda definisikan di Quick Query. Contohnya:
static_ip. -
Static Value: Mengganti variabel dalam pernyataan kueri dan analisis quick query target dengan nilai tetap. Contohnya,
203.0.113.1.Ini berarti nilai
203.0.113.1daristatic_ipmenggantikan placeholder variabel yang didefinisikan di quick query, lalu kueri dilakukan. Semua log yang memiliki nilai placeholder variabel sebesar203.0.113.1akan diambil.
-
-
-
Open Dashboard
Konfigurasikan event untuk membuka dasbor. Tabel berikut menjelaskan parameter-parameter tersebut.
Parameter
Deskripsi
Configuration Name
Nama konfigurasi event.
Event Action
Pilih Open Dashboard.
Open New Window
Jika Anda mengaktifkan opsi ini, dasbor akan terbuka di tab browser baru saat event dipicu.
Time Range
Rentang waktu kueri untuk dasbor tujuan. Anda dapat mengatur nilai berikut:
-
Default: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).
-
Inherit Chart Time: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu grafik yang memicu event drill-down.
-
Relative Time: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.
-
Time Frame: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.
Select Dashboard
Pilih dasbor tujuan. Saat event dipicu, Anda akan dialihkan ke dasbor ini.
Inherit Filter Condition
Jika Anda menyalakan sakelar Inherit Filter Condition, kondisi filter yang ada dari dasbor saat ini akan diteruskan ke dasbor tujuan.
Filter
Pada tab Filter, masukkan pernyataan filter. Pernyataan ini akan diteruskan ke dasbor tujuan.
Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda mengklik untuk menyisipkan
${__source__}, dasbor tujuan hanya akan menampilkan log yang nilainya cocok dengan${__source__}.Variable
Anda dapat meneruskan variabel ke dasbor tujuan. Anda dapat mengonfigurasi variabel pada tab Variable.
Catatan-
Untuk mengonfigurasi variabel, Anda harus terlebih dahulu mendefinisikan placeholder variabel untuk grafik pada dasbor tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.
-
Anda dapat menambahkan hingga lima variabel dinamis dan lima variabel statis.
-
Variabel dinamis: Nilai variabel ini diambil secara dinamis dari field tertentu dalam entri log tempat event dipicu.
-
Dynamic Variable Name: Tentukan placeholder variabel yang telah Anda definisikan di Quick Query, seperti
dynamic_ip. -
Column for Dynamic Variable Value: Nilai dalam kolom yang ditentukan akan disinkronkan secara dinamis ke dasbor target. Misalnya, pilih
__source__.Mengganti placeholder variabel yang didefinisikan di kueri dasbor dengan nilai
__source__dan menjalankan kueri.
-
-
Variabel statis: Nilai variabel ini bersifat tetap dan telah ditentukan sebelumnya.
-
Static Variable Name: Nama variabel statis. Misalnya, masukkan placeholder variabel
static_ipyang telah Anda definisikan di sumber data dasbor. -
Static Value: Nilai tetap akan disinkronkan ke dasbor target. Misalnya,
203.0.113.1.Ini berarti placeholder variabel yang telah ditentukan di dasbor diganti dengan nilai
static_ip(203.0.113.1), lalu kueri dilakukan. Semua log yang memiliki nilai placeholder variabel sebesar203.0.113.1akan diambil.
-
-
-
Custom HTTP link
Konfigurasikan event untuk membuka tautan HTTP kustom.
-
Jalur dalam tautan HTTP menentukan lokasi file tujuan.
-
Anda dapat menambahkan field parameter opsional (variabel) ke jalur URL. Saat Anda memicu event dari log mentah, nilai field yang sesuai akan menggantikan parameter tersebut, dan Anda akan dialihkan ke URL baru.
Parameter
Deskripsi
Configuration Name
Nama konfigurasi event.
Event Action
Pilih Create Custom HTTP URL.
Protocol
Protokol untuk tautan kustom. Jenis yang didukung mencakup HTTP dan Custom.
Enter a URL
URL tujuan.
Contohnya,
www.example.com/s?wd=${sls_project}adalah URL tujuan. Setelah event dipicu, ${sls_project} akan diganti dengan nama Proyek Anda.Use System Variable
Jika Anda menyalakan sakelar Use System Variable, Anda dapat menyisipkan variabel sistem dari Simple Log Service ke dalam URL. Variabel yang didukung mencakup ${sls_project}, ${sls_dashboard_title}, ${sls_chart_name}, ${sls_chart_title}, ${sls_region}, ${sls_start_time}, ${sls_end_time}, ${sls_realUid}, dan ${sls_aliUid}.
Transcode
Jika Anda menyalakan sakelar Transcode, konten URL akan dikodekan.
Optional Parameter Fields
Anda dapat mengganti bagian-bagian URL dengan nilai field dari log yang memicu event. Penggantian ini terjadi secara otomatis saat event dipicu.
-
-
Contoh
Contoh ini menunjukkan cara melakukan analisis drill-down menggunakan pencarian tersimpan. Dalam skenario ini, Anda mengumpulkan log akses ke Logstore bernama accesslog. Anda membuat pencarian tersimpan bernama PV Distribution of IP Addresses and method. Kemudian, Anda mengonfigurasi event advanced untuk field remote_addr dalam log mentah Anda untuk membuka pencarian tersimpan ini. Setelah dikonfigurasi, mengklik nilai dalam field remote_addr akan membawa Anda ke pencarian tersimpan untuk melihat tren PV yang sesuai.
Berikut adalah contoh log mentah:
__source__:127.0.0.1
__tag__:__receive_time__:1613759995
__topic__:nginx_access_log
body_bytes_sent:5077
host:www.example.com
http_referer:www.example.com
http_user_agent:Mozilla/5.0 (X11; CrOS i686 12.0.742.91) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/192.0.2.2 Safari/534.30
http_x_forwarded_for:192.0.2.1
remote_addr:192.0.2.0
remote_user:gp_02
request_length:3932
request_method:POST
request_time:35
request_uri:/request/path-2/file-4
status:200
time_local:19/Feb/2021:18:39:50
upstream_response_time:0.09
Prosedur:
-
Buat pencarian tersimpan bernama PV Distribution of IP Addresses and method untuk mengkueri distribusi PV untuk permintaan dengan metode
POSTdan kode status200. Pernyataan kueri dan hasilnya ditunjukkan di bawah ini:* and request_method: POST and status: 200 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc -
Tetapkan variabel
methoddanstatus2di Quick Query. Setelah variabel dibuat, pernyataan berubah menjadi sebagai berikut:* and request_method: ${method} and status: ${status2} | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc -
Pada tab Raw Logs, konfigurasikan event advanced untuk field remote_addr. Atur Event Action ke Open Saved Search dan konfigurasikan parameter kunci berikut:
-
Select Saved Search: PV Distribution of IP Addresses and method
-
Filter: Biarkan kosong.
-
Variabel: Variabel statis adalah status2 dengan nilai 400. Variabel dinamis adalah method dengan nilai request_method.
-
-
Pada tab Raw Logs, klik nilai dalam kolom
remote_addr. Di menu yang muncul, klik event yang telah Anda buat: .Dalam field log ini, request_method adalah GET, dan status adalah 404.
-
Jendela baru terbuka. Pernyataan kueri di kotak pencarian sekarang menjadi:
* and request_method: GET and status: 400 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc -
Lihat hasil pencarian tersimpan.
Dalam contoh ini, variabel statis status2 diatur ke 400, yang berkorespondensi dengan field status. request_method dari log yang Anda klik untuk memicu event adalah GET, sehingga variabel dinamis method diatur ke GET. Hasil quick query adalah distribusi PV alamat IP untuk permintaan GET dengan status 400.
Demikian pula, saat Anda mengklik entri log untuk event pemicu yang request_method-nya adalah PUT, quick query akan menampilkan distribusi PV alamat IP untuk permintaan PUT dengan status 400.