All Products
Search
Document Center

Simple Log Service:Pengaturan Event

Last Updated:Aug 04, 2026

Pengaturan event memungkinkan Anda membuat aksi drill-down interaktif untuk log mentah guna memperoleh informasi log yang lebih detail. Anda dapat menggunakan pengaturan event default maupun advanced. Topik ini menjelaskan cara mengonfigurasi pengaturan event untuk log mentah di konsol Simple Log Service.

Prasyarat

  • Anda telah mengaktifkan dan mengonfigurasi indeks. Untuk informasi selengkapnya, lihat Create an index.

Informasi latar belakang

Drilling merupakan fungsi penting dalam analisis data yang memungkinkan Anda menjelajahi data pada berbagai tingkat detail dengan mengubah dimensi dan granularitas. Drilling mencakup dua aksi utama: roll-up dan drill-down. Drill-down memungkinkan Anda menyelami data lebih dalam untuk mengungkap insight yang lebih rinci, sehingga membantu pengambilan keputusan yang lebih cepat dan tepat. Simple Log Service menyediakan kemampuan drill-down untuk log mentah melalui pengaturan event default dan advanced.

Pengaturan event default

Prasyarat

Fitur ini hanya tersedia untuk data yang dikumpulkan menggunakan Logtail, dan tidak berlaku untuk data yang dikumpulkan melalui API atau SDK.

Prosedur

Pengaturan event default memungkinkan Anda menambahkan kondisi ke pernyataan kueri secara cepat dengan menggunakan operator and dan not, atau membuat pernyataan kueri baru.

Pada tab Table atau Raw Data, klik nilai dari field log apa pun untuk membuka jendela Default. Aksi yang tersedia dijelaskan dalam tabel berikut. Misalnya, asumsikan pernyataan kueri di kotak pencarian adalah * | SELECT status as dim, count(1) as c group by dim. Jika Anda mengklik nilai 203.0.113.1 pada field log host, pernyataan kueri akan diperbarui berdasarkan aksi yang Anda pilih:

Aksi

Deskripsi

Pernyataan kueri yang diperbarui

Add to Query

Menambahkan nilai yang dipilih ke pernyataan kueri menggunakan operator and dan menjalankan ulang kueri.

* and host: "203.0.113.1" | SELECT status as dim, count(1) as c group by dim

Exclude from Query

Menambahkan nilai yang dipilih ke pernyataan kueri menggunakan operator not dan menjalankan ulang kueri.

* not host: "203.0.113.1" | SELECT status as dim, count(1) as c group by dim

Add Search

Mengganti pernyataan kueri saat ini dengan yang baru berdasarkan nilai yang dipilih dan menjalankan kueri baru tersebut.

* and host: "203.0.113.1"

Pengaturan event advanced

Anda dapat menambahkan berbagai jenis event ke field log untuk analisis yang lebih detail. Aksi event yang tersedia mencakup membuka Logstore, pencarian tersimpan, dasbor, atau tautan HTTP kustom.

Untuk membuka jendela Pengaturan Event Advanced, buka tab Table atau Raw Data, klik ikon 设置 di samping field log, lalu pilih Event Settings.

Catatan

Anda dapat mengonfigurasi hingga 10 event advanced per field log.

  1. Masuk ke konsol Simple Log Service.

  2. Pada bagian Projects, klik proyek yang diinginkan.

    image

  3. Pada tab Log Storage > Logstores, klik logstore yang diinginkan.

    image

  4. Pada tab Raw Logs, buka subtab Table atau Raw Data, klik ikon 设置, lalu pilih Event Settings.

  5. Di kotak dialog Advanced Event Settings, temukan field target dalam daftar field lalu klik Add Event.

  6. Pada bagian Event Settings, konfigurasikan event advanced.

    Aksi event mencakup membuka Logstore, pencarian tersimpan, dasbor, atau tautan HTTP kustom. Konfigurasi untuk setiap aksi dijelaskan di bawah ini.

    Catatan
    • Untuk mengonfigurasi event yang membuka Logstore, Anda harus terlebih dahulu membuat Logstore tujuan. Untuk informasi selengkapnya, lihat Create a Logstore.

    • Untuk mengonfigurasi event yang membuka pencarian tersimpan, Anda harus terlebih dahulu membuat pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Saved search.

      Untuk mengonfigurasi variabel, Anda harus mendefinisikan placeholder variabel dalam pernyataan kueri pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.

    • Untuk mengonfigurasi event yang membuka dasbor, Anda harus terlebih dahulu membuat dasbor tujuan. Untuk informasi selengkapnya, lihat Create a dashboard.

      Untuk mengonfigurasi variabel, Anda harus mendefinisikan placeholder variabel untuk grafik pada dasbor tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.

    • Untuk mengonfigurasi event yang membuka tautan HTTP kustom, Anda harus sudah memiliki URL tujuan yang siap digunakan.

    • Open Logstore

      Tabel berikut menjelaskan parameter untuk mengonfigurasi event yang membuka Logstore.

      Parameter

      Deskripsi

      Configuration Name

      Nama konfigurasi event.

      Event Action

      Pilih Open Logstore.

      Open New Window

      Jika Anda mengaktifkan opsi ini, halaman kueri Logstore tujuan akan terbuka di tab browser baru saat event dipicu.

      Time Range

      Rentang waktu kueri untuk Logstore tujuan. Anda dapat mengatur nilai berikut:

      • Default: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).

      • Use Query Time: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu yang sama dengan kueri asli untuk log mentah.

      • Relative Time: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.

      • Time Frame: Saat Anda mengklik nilai field dan masuk ke Logstore tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.

      Select Logstore

      Pilih Logstore tujuan. Saat event dipicu, Anda akan dialihkan ke halaman kueri Logstore ini.

      Inherit Filter Condition

      Nyalakan sakelar Inherit Filter Condition untuk menyinkronkan kondisi filter yang ada dari kueri saat ini ke halaman kueri Logstore target, lalu tambahkan ke awal pernyataan kueri dan analisis menggunakan operator AND.

      Filter

      Saat Anda memasukkan pernyataan filter pada tab Filter, pernyataan tersebut akan disinkronkan ke halaman kueri Logstore tujuan setelah Anda dialihkan dan ditambahkan ke awal pernyataan kueri dan analisis menggunakan operator AND.

      Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda memasukkan ${__topic__}, operator AND akan ditambahkan ke pernyataan kueri di Logstore tujuan.

      Variable

      Konfigurasi variabel tidak didukung untuk aksi event ini.

    • Open Saved Search

      Konfigurasikan event untuk membuka pencarian tersimpan. Tabel berikut menjelaskan parameter-parameter tersebut.

      Parameter

      Deskripsi

      Configuration Name

      Nama konfigurasi event.

      Event Action

      Pilih Open Saved Search.

      Open New Window

      Jika Anda mengaktifkan opsi ini, pencarian tersimpan akan terbuka di tab browser baru saat event dipicu.

      Time Range

      Rentang waktu kueri untuk pencarian tersimpan tujuan. Anda dapat mengatur nilai berikut:

      • Default: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).

      • Use Query Time: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu yang sama dengan kueri asli untuk log mentah.

      • Relative Time: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.

      • Time Frame: Saat Anda mengklik nilai field dan masuk ke pencarian tersimpan tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.

      Select Saved Query

      Pilih pencarian tersimpan tujuan. Saat event dipicu, Anda akan dialihkan ke pencarian tersimpan ini.

      Inherit Filter Condition

      Nyalakan sakelar Inherit Filter Condition untuk menerapkan kondisi filter yang ada dari kueri saat ini ke halaman Quick Query tujuan, lalu tambahkan ke awal pernyataan kueri dan analisis menggunakan operator AND.

      Filter

      Jika Anda memasukkan pernyataan filter pada tab Filter, pernyataan tersebut akan disinkronkan ke halaman kueri Quick Query tujuan dan ditambahkan ke awal pernyataan kueri dan analisis menggunakan operator AND.

      Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda mengklik untuk memasukkan ${__topic__}, kondisi tersebut akan ditambahkan ke pernyataan kueri quick query hasilnya dengan operator AND.

      Variable

      Anda dapat menggunakan variabel untuk memodifikasi secara dinamis pernyataan kueri pencarian tersimpan tujuan. Saat variabel yang didefinisikan di sini cocok dengan placeholder variabel di pencarian tersimpan tujuan, placeholder tersebut akan diganti dengan nilai saat event dipicu. Anda dapat mengonfigurasi variabel pada tab Variable.

      Catatan
      • Untuk mengonfigurasi variabel, Anda harus terlebih dahulu mendefinisikan placeholder variabel dalam pernyataan kueri pencarian tersimpan tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.

      • Anda dapat menambahkan hingga lima variabel dinamis dan lima variabel statis.

      • Variabel dinamis: Nilai variabel ini diambil secara dinamis dari field tertentu dalam entri log pemicu.

        • Dynamic Variable Name: Nama placeholder variabel yang telah Anda definisikan di Quick Query, seperti dynamic_ip.

        • Column for Dynamic Variable Value: Nilai dalam kolom yang dipilih digunakan untuk mengganti variabel secara dinamis dalam pernyataan kueri dan analisis quick query target. Misalnya, pilih __source__.

          Mengganti placeholder variabel yang didefinisikan di quick query dengan nilai __source__ dan menjalankan kueri.

      • Variabel statis: Nilai variabel ini bersifat tetap dan telah ditentukan sebelumnya.

        • Static Variable Name: Nama placeholder variabel yang telah Anda definisikan di Quick Query. Contohnya: static_ip.

        • Static Value: Mengganti variabel dalam pernyataan kueri dan analisis quick query target dengan nilai tetap. Contohnya, 203.0.113.1.

          Ini berarti nilai 203.0.113.1 dari static_ip menggantikan placeholder variabel yang didefinisikan di quick query, lalu kueri dilakukan. Semua log yang memiliki nilai placeholder variabel sebesar 203.0.113.1 akan diambil.

    • Open Dashboard

      Konfigurasikan event untuk membuka dasbor. Tabel berikut menjelaskan parameter-parameter tersebut.

      Parameter

      Deskripsi

      Configuration Name

      Nama konfigurasi event.

      Event Action

      Pilih Open Dashboard.

      Open New Window

      Jika Anda mengaktifkan opsi ini, dasbor akan terbuka di tab browser baru saat event dipicu.

      Time Range

      Rentang waktu kueri untuk dasbor tujuan. Anda dapat mengatur nilai berikut:

      • Default: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu default Simple Log Service, yaitu 15 Menit (Relatif).

      • Inherit Chart Time: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu grafik yang memicu event drill-down.

      • Relative Time: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan rentang waktu relatif yang Anda tentukan.

      • Time Frame: Saat Anda mengklik nilai field dan masuk ke dasbor tujuan, kueri menggunakan jangka waktu spesifik yang Anda tentukan.

      Select Dashboard

      Pilih dasbor tujuan. Saat event dipicu, Anda akan dialihkan ke dasbor ini.

      Inherit Filter Condition

      Jika Anda menyalakan sakelar Inherit Filter Condition, kondisi filter yang ada dari dasbor saat ini akan diteruskan ke dasbor tujuan.

      Filter

      Pada tab Filter, masukkan pernyataan filter. Pernyataan ini akan diteruskan ke dasbor tujuan.

      Anda dapat menyisipkan Optional Parameter Fields ke dalam pernyataan filter untuk menggunakan nilai field yang sesuai sebagai kondisi filter. Misalnya, jika Anda mengklik untuk menyisipkan ${__source__}, dasbor tujuan hanya akan menampilkan log yang nilainya cocok dengan ${__source__}.

      Variable

      Anda dapat meneruskan variabel ke dasbor tujuan. Anda dapat mengonfigurasi variabel pada tab Variable.

      Catatan
      • Untuk mengonfigurasi variabel, Anda harus terlebih dahulu mendefinisikan placeholder variabel untuk grafik pada dasbor tujuan. Untuk informasi selengkapnya, lihat Set placeholder variables.

      • Anda dapat menambahkan hingga lima variabel dinamis dan lima variabel statis.

      • Variabel dinamis: Nilai variabel ini diambil secara dinamis dari field tertentu dalam entri log tempat event dipicu.

        • Dynamic Variable Name: Tentukan placeholder variabel yang telah Anda definisikan di Quick Query, seperti dynamic_ip.

        • Column for Dynamic Variable Value: Nilai dalam kolom yang ditentukan akan disinkronkan secara dinamis ke dasbor target. Misalnya, pilih __source__.

          Mengganti placeholder variabel yang didefinisikan di kueri dasbor dengan nilai __source__ dan menjalankan kueri.

      • Variabel statis: Nilai variabel ini bersifat tetap dan telah ditentukan sebelumnya.

        • Static Variable Name: Nama variabel statis. Misalnya, masukkan placeholder variabel static_ip yang telah Anda definisikan di sumber data dasbor.

        • Static Value: Nilai tetap akan disinkronkan ke dasbor target. Misalnya, 203.0.113.1.

          Ini berarti placeholder variabel yang telah ditentukan di dasbor diganti dengan nilai static_ip (203.0.113.1), lalu kueri dilakukan. Semua log yang memiliki nilai placeholder variabel sebesar 203.0.113.1 akan diambil.

    • Custom HTTP link

      Konfigurasikan event untuk membuka tautan HTTP kustom.

      • Jalur dalam tautan HTTP menentukan lokasi file tujuan.

      • Anda dapat menambahkan field parameter opsional (variabel) ke jalur URL. Saat Anda memicu event dari log mentah, nilai field yang sesuai akan menggantikan parameter tersebut, dan Anda akan dialihkan ke URL baru.

      Parameter

      Deskripsi

      Configuration Name

      Nama konfigurasi event.

      Event Action

      Pilih Create Custom HTTP URL.

      Protocol

      Protokol untuk tautan kustom. Jenis yang didukung mencakup HTTP dan Custom.

      Enter a URL

      URL tujuan.

      Contohnya, www.example.com/s?wd=${sls_project} adalah URL tujuan. Setelah event dipicu, ${sls_project} akan diganti dengan nama Proyek Anda.

      Use System Variable

      Jika Anda menyalakan sakelar Use System Variable, Anda dapat menyisipkan variabel sistem dari Simple Log Service ke dalam URL. Variabel yang didukung mencakup ${sls_project}, ${sls_dashboard_title}, ${sls_chart_name}, ${sls_chart_title}, ${sls_region}, ${sls_start_time}, ${sls_end_time}, ${sls_realUid}, dan ${sls_aliUid}.

      Transcode

      Jika Anda menyalakan sakelar Transcode, konten URL akan dikodekan.

      Optional Parameter Fields

      Anda dapat mengganti bagian-bagian URL dengan nilai field dari log yang memicu event. Penggantian ini terjadi secara otomatis saat event dipicu.

Contoh

Contoh ini menunjukkan cara melakukan analisis drill-down menggunakan pencarian tersimpan. Dalam skenario ini, Anda mengumpulkan log akses ke Logstore bernama accesslog. Anda membuat pencarian tersimpan bernama PV Distribution of IP Addresses and method. Kemudian, Anda mengonfigurasi event advanced untuk field remote_addr dalam log mentah Anda untuk membuka pencarian tersimpan ini. Setelah dikonfigurasi, mengklik nilai dalam field remote_addr akan membawa Anda ke pencarian tersimpan untuk melihat tren PV yang sesuai.

Berikut adalah contoh log mentah:

__source__:127.0.0.1
__tag__:__receive_time__:1613759995
__topic__:nginx_access_log
body_bytes_sent:5077
host:www.example.com
http_referer:www.example.com
http_user_agent:Mozilla/5.0 (X11; CrOS i686 12.0.742.91) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/192.0.2.2 Safari/534.30
http_x_forwarded_for:192.0.2.1
remote_addr:192.0.2.0
remote_user:gp_02
request_length:3932
request_method:POST
request_time:35
request_uri:/request/path-2/file-4
status:200
time_local:19/Feb/2021:18:39:50
upstream_response_time:0.09

Prosedur:

  1. Buat pencarian tersimpan bernama PV Distribution of IP Addresses and method untuk mengkueri distribusi PV untuk permintaan dengan metode POST dan kode status 200. Pernyataan kueri dan hasilnya ditunjukkan di bawah ini:

    * and request_method: POST and status: 200 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  2. Tetapkan variabel method dan status2 di Quick Query. Setelah variabel dibuat, pernyataan berubah menjadi sebagai berikut:

    * and request_method: ${method} and status: ${status2} | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  3. Pada tab Raw Logs, konfigurasikan event advanced untuk field remote_addr. Atur Event Action ke Open Saved Search dan konfigurasikan parameter kunci berikut:

    • Select Saved Search: PV Distribution of IP Addresses and method

    • Filter: Biarkan kosong.

    • Variabel: Variabel statis adalah status2 dengan nilai 400. Variabel dinamis adalah method dengan nilai request_method.

  4. Pada tab Raw Logs, klik nilai dalam kolom remote_addr. Di menu yang muncul, klik event yang telah Anda buat: remote_addr > PV Distribution of IP Addresses and method.

    Dalam field log ini, request_method adalah GET, dan status adalah 404.

  5. Jendela baru terbuka. Pernyataan kueri di kotak pencarian sekarang menjadi:

    * and request_method: GET and status: 400 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  6. Lihat hasil pencarian tersimpan.

    Dalam contoh ini, variabel statis status2 diatur ke 400, yang berkorespondensi dengan field status. request_method dari log yang Anda klik untuk memicu event adalah GET, sehingga variabel dinamis method diatur ke GET. Hasil quick query adalah distribusi PV alamat IP untuk permintaan GET dengan status 400.

    Demikian pula, saat Anda mengklik entri log untuk event pemicu yang request_method-nya adalah PUT, quick query akan menampilkan distribusi PV alamat IP untuk permintaan PUT dengan status 400.