Simple Log Service memungkinkan Anda memfilter log menggunakan pernyataan pencarian. Hasilnya dapat digunakan secara mandiri atau sebagai input untuk pernyataan analitik.
Prasyarat
Untuk mengkueri log, Anda harus membuat indeks.
Sintaksis dasar
-
Kemampuan Kueri SLS untuk kueri dan analisis log cerdas: Kueri dan analisis data log SLS dengan bahasa alami menggunakan agen AI lokal.
Pernyataan kueri dan analitik dipisahkan oleh | dalam format pernyataan kueri|pernyataan analitik. Contoh:
* | SELECT status, count(*) AS PV GROUP BY status
|
Jenis pernyataan |
Deskripsi |
|
pernyataan pencarian |
Menentukan kondisi pencarian: kata kunci, nilai numerik, rentang numerik, spasi, atau tanda bintang (*). Jika Anda menentukan spasi atau tanda bintang (*), tidak ada filter yang diterapkan. Penting
Jangan tentukan lebih dari 30 kondisi dalam satu pernyataan pencarian. |
|
pernyataan analitik |
Penting
Pernyataan analitik harus mengikuti pernyataan pencarian. Tidak diperlukan klausa FROM atau WHERE — SLS menganalisis semua data di Logstore saat ini secara default. Pernyataan ini tidak peka huruf besar/kecil, tidak mendukung offset, dan tidak memerlukan titik koma (;) di akhir. Menjalankan perhitungan dan analisis statistik pada hasil pencarian atau seluruh data. Fungsi dan sintaksis yang didukung: |
Menulis kueri pencarian
Untuk menulis pernyataan kueri:
Langkah 1: Pilih jenis pencarian
Langkah 2: Tipe data bidang
Langkah 3: Pilih mode pencocokan
Contoh pernyataan pencarian
Hasil pencarian tergantung pada konten log dan konfigurasi indeks. Contoh berikut menggunakan log sampel dan konfigurasi indeks berikut.
Tipe text, double, dan long
Log sampel
Berikut adalah contoh log akses NGINX. Pernyataan pencarian berikut didasarkan pada format log ini:
__tag__:__receive_time__0 :1645499498
body_bytes_sent :3033
client_ip :11x xxx xxx4.26
host :www.wmxxxxxxxxxm
http_host :wxxxxxxxx xxxck.com
http_user_agent :Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.xxx xxx56 Safari/535.11
http_x_forwarded_for :11xx xxxxxxx.213
instance_id :i-01
instance_name :instance-02
network_type :vlan
owner_id :owner-01
referer :www.xxxxxxxxx.com
region :cn-shanghai
remote_addr :21x xx xxx76
remote_user :6f3x
request method :PUT POST
request_length :2414
request_method :GET
request_time :71
request_uri :/request/path-1/file-2
scheme :https
server_protocol :HTTP/2.0
slbid :slb-01
status :200
time_local :22/Feb/2022:03:11:08
upstream_addr :117.xxx.xxx6
upstream_response_time :27
upstream_status :200
user_agent :Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20120101 FireFox/29.0
vip_addr :2xx xxxxxxxx.33
vpc_id :195datxxxxxxxxxxxxxxxxx6d9c1f46f
Konfigurasi indeks
Buat indeks sebelum mengkueri log. Untuk memeriksa konfigurasi indeks Anda, ikuti langkah-langkah berikut.
-
Di halaman query and analysis penyimpanan log, pilih .
-
Di panel yang muncul, periksa apakah indeks bidang telah dikonfigurasi.
Pencarian umum
Pencarian fuzzy
Pencarian berdasarkan pembatas
Escape kata kunci
Tipe Json
Log sampel
{
"timestamp": "2025-03-21T14:35:18Z",
"level": "ERROR",
"service": {
"name": "payment-processor",
"version": "v2.8.1",
"environment": "production"
},
"error": {
"code": 5031,
"message": "Failed to connect to third-party API",
"details": {
"endpoint": "https://api.paymentgateway.com/v3/verify",
"attempts": 3,
"last_response": {
"status_code": 504,
"headers": {
"Content-Type": "application/json",
"X-RateLimit-Limit": "100"
}
}
}
},
"user": {
"id": "usr-9a2b3c4d",
"session": {
"id": "sess-zxy987",
"device": {
"type": "mobile",
"os": "Android 14",
"network": "4G"
}
}
},
"trace": {
"correlation_id": "corr-6f5e4d3c",
"span_id": "span-00a1b2"
}
}
Konfigurasi indeks
Buat indeks sebelum mengkueri log. Untuk memeriksa konfigurasi indeks Anda, ikuti langkah-langkah berikut.
-
Di halaman query and analysis penyimpanan log, pilih .
-
Di panel yang muncul, periksa apakah indeks bidang telah dikonfigurasi.
Contoh
|
Tujuan |
Pernyataan pencarian |
|
Cari log yang mencatat error permintaan. |
|
|
Cari semua permintaan dari pengguna dengan ID |
|
|
Cari log dari pengguna |
|
FAQ
Kueri tidak mengembalikan log
Apa yang harus dilakukan jika kueri tidak mengembalikan log
Permasalahan log JSON
FAQ tentang mengkueri dan menganalisis log JSON
Pemecahan masalah error kueri
Topik terkait
-
Contoh kueri log
-
Cara mengurutkan hasil kueri log secara tepat berdasarkan waktu
-
Kueri dan analisis log JSON mencakup contoh untuk bidang JSON dengan nilai objek atau array.
-