Kueri pemindaian SLS memindai dan menganalisis log dengan memindai bidang target tanpa memerlukan konfigurasi indeks. Fitur ini mendukung kueri pemindaian (SPL) dan analisis pemindaian (SQL).
Prasyarat
-
Log telah dikumpulkan. Pengumpulan data.
-
Indeks telah dibuat. Buat indeks.
PentingBidang yang dipindai tidak memerlukan indeks, tetapi pernyataan kueri tetap bergantung pada indeks.
Prosedur
Masuk ke Konsol Simple Log Service.
Pada bagian Projects, klik project yang diinginkan.

Pada tab , klik logstore yang diinginkan.

-
Di kotak pencarian, masukkan pernyataan pemindaian.
Format yang didukung:
Pernyataan kueri | Pernyataan SPLatauPernyataan kueri | set session mode=scan; Pernyataan analitik (Standard SQL). -
Di pojok kanan atas, atur rentang waktu.
Anda dapat mengatur waktu relatif, jangka waktu, atau rentang waktu kustom. Granularitas minimum: satu menit.
Pemindaian Otomatis
Pemindaian otomatis dan pergantian halaman hanya tersedia untuk kueri pemindaian.
Jika muncul pesan No results found for this scan setelah menjalankan kueri pemindaian, klik ikon Scan. Sistem akan secara otomatis melakukan pemindaian hingga menemukan log yang sesuai atau mencapai 20 kali percobaan.
Kotak dialog Automatic Scanning menampilkan progres pemindaian.
Setiap catatan pemindaian menampilkan nomor urut pemindaian, jumlah hasil saat ini, persentase progres pemindaian, timestamp pemrosesan, dan status pemindaian (misalnya, Scan complete, no results).
Paginasi
Saat Anda berpindah halaman, SLS menjalankan pemindaian lain untuk memastikan hasil yang kontinu.
Setiap pemindaian memproses hingga 100.000 log. Satu halaman mungkin mengembalikan lebih sedikit hasil daripada nilai Items per Page, tetapi Anda tetap dapat menuju ke halaman berikutnya. Hal ini berarti jumlah log yang cocok dalam batch 100.000 log saat ini kurang dari nilai Items per Page.
Sebagai contoh, dengan total 200.000 log dan pengaturan Items per Page sebesar 20, satu pemindaian mungkin hanya mengembalikan 15 log sementara tombol halaman berikutnya tetap aktif. Artinya, hanya 15 log dari 100.000 log pertama yang cocok. Klik Next untuk memindai 100.000 log berikutnya.
Contoh
-
Kueri log untuk permintaan yang berhasil.
-
Pernyataan pemindaian
* | where Status='Success' -
Hasil pemindaian: Hasil kueri dikembalikan dalam mode Scan, dengan data sebesar 56,74 KiB dipindai dan progres pemindaian sebesar 4,19%. Histogram menunjukkan distribusi log berdasarkan waktu, dan catatan log mentah berisi bidang seperti AlertStatus (nilai: inactive) dan Condition (nilai:
Count:__count__ > 0; Condition:inflow > 27).
-
-
Kueri log untuk file tertentu pada waktu tertentu.
-
Pernyataan pemindaian
* | where file = 'file:Android' | where time ='[2024-04-24T10:07:27.427014479]' -
Hasil pemindaian: Dalam mode Scan, data sebesar 375,46 KiB dipindai, mengembalikan 2 log yang cocok pada 2024-04-24 10:38:13 dan 2024-04-24 10:38:00, dengan nilai bidang file
/var/log/nginx/test.log.
-
-
Hitung jumlah permintaan berdasarkan status.
-
Pernyataan pemindaian
CatatanAnalisis pemindaian memerlukan
set session mode=scan;sebelum pernyataan SQL.* | set session mode=scan; SELECT Status, count(*) AS PV GROUP BY Status -
Hasil pemindaian: Hasil pemindaian menunjukkan 470 baris dipindai, data sebesar 1,29 MiB. Tabel hasil kueri menampilkan Status sebagai Success dan PV sebesar 470.
-
Panggilan API
Panggil operasi GetLogs untuk menggunakan pemindaian secara terprogram. Kueri log dalam Logstore.
Tambahkan set session mode=scan; ke pernyataan analitik dalam parameter query. Contohnya: * | set session mode=scan; select count(*) as pv.