すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:予約済みフィールド

最終更新日:Sep 12, 2026

ログの収集または転送時に、Simple Log Service (SLS) はソースやタイムスタンプなどのメタデータをキーと値のペアとして追加します。これらが予約済みフィールドです。

重要
  • API または Logtail でログデータを書き込む際は、予約済みフィールド名をカスタムキーとして使用しないでください。名前が重複すると、フィールドの競合が発生し、クエリ結果が不正確になります。

  • お使いの Logstore が 取り込みデータ量課金の課金モードを使用している場合、SLS がログに追加する予約済みフィールドに対しては課金されません。

  • お使いの Logstore が 機能別課金の課金モードを使用している場合、追加された予約済みフィールドに料金が発生します。これらのフィールドのインデックスを有効にすると、インデックストラフィックとインデックスストレージに対しても少額の料金が発生します。

予約済みフィールド

タイプ

インデックスと分析

説明

__time__

整数。標準的な UNIX タイムスタンプです。

  • __time__ のインデックス設定:API コールで時間範囲を指定する際に使用します。インデックスは不要です。

  • __time__ のログ分析設定:他のいずれかのフィールドでログ分析が有効になると、自動的に有効になります。

書き込み時に指定されるログのタイムスタンプです。ログ転送、クエリ、分析に使用されます。

__source__

文字列。

  • __source__ のインデックス設定:インデックスを有効にすると自動的に作成されます。データタイプは text で、デリミタはありません。ログをクエリするには、source:127.0.0.1 または __source__:127.0.0.1 を使用します。

  • __source__ のログ分析設定:他のいずれかのフィールドでログ分析が有効になると、自動的に有効になります。

ログソース (例:IP アドレスまたはマシン識別子) です。ログ転送、クエリ、分析、カスタム消費に使用されます。

__topic__

文字列。

  • __topic__ のインデックス設定:インデックスを有効にすると自動的に作成されます。データタイプは text で、デリミタはありません。ログをクエリするには、__topic__:XXX を使用します。

  • __topic__ のログ分析設定:他のいずれかのフィールドでログ分析が有効になると、自動的に有効になります。

ログトピックです。トピックを設定すると自動的に追加されます。キーは __topic__ で、値はトピックの内容です。ログ転送、クエリ、分析、カスタム消費に使用されます。詳細については、「トピック」をご参照ください。

_extract_others_

JSON マップにデシリアライズできる文字列。

このフィールドはログのコンテンツに存在しません。インデックスを作成する必要はありません。

__extract_others__ のエイリアスです。__extract_others__ を使用してください。

__tag__:__client_ip__

文字列。

  • インデックス設定:インデックスを有効にすると、すべてのタグフィールドに対して自動的に作成されます (text、デリミタなし)。完全一致クエリとあいまいクエリをサポートします。

  • __tag__:__client_ip__ のログ分析設定:デフォルトでは無効になっています。有効にするには、インデックスを作成し、ログ分析を有効にします。

ログソースのパブリック IP アドレスです。パブリック IP の記録が有効な場合にサーバーによって追加されます。ログのクエリ、分析、カスタム消費に使用されます。SQL 分析では、二重引用符 ("") で囲みます。詳細については、「タグ」および「パブリック IP アドレスの記録」をご参照ください。

__tag__:__receive_time__

文字列。整数の UNIX タイムスタンプに変換可能です。

  • インデックス設定:インデックスを有効にすると、すべてのタグフィールドに対して自動的に作成されます (text、デリミタなし)。完全一致クエリとあいまいクエリをサポートします。

  • __tag__:__receive_time__ のログ分析設定:デフォルトでは無効になっています。有効にするには、インデックスを作成し、ログ分析を有効にします。

サーバーの受信時刻です。パブリック IP の記録が有効な場合に追加されます。ログのクエリ、分析、カスタム消費に使用されます。詳細については、「タグ」および「パブリック IP アドレスの記録」をご参照ください。

__tag__:__path__

文字列。

  • __tag__:__path__ のインデックス設定:インデックスを有効にすると自動的に作成されます。データタイプは text で、デリミタはありません。ログをクエリするには、__tag__:__path__:XXX を使用します。

  • __tag__:__path__ のログ分析設定:デフォルトでは無効になっています。有効にするには、インデックスを作成し、ログ分析を有効にします。

Logtail が収集時に記録するログファイルのパスです。ログのクエリ、分析、カスタム消費に使用されます。SQL 分析では、二重引用符 ("") で囲みます。

__tag__:__hostname__

文字列。

  • __tag__:__hostname__ のインデックス設定:インデックスを有効にすると自動的に作成されます。データタイプは text で、デリミタはありません。ログをクエリするには、__tag__:__hostname__:XXX を使用します。

  • __tag__:__hostname__ のログ分析設定:デフォルトでは無効になっています。有効にするには、インデックスを作成し、ログ分析を有効にします。

Logtail が記録する、収集元マシンのホスト名です。ログのクエリ、分析、カスタム消費に使用されます。SQL 分析では、二重引用符 ("") で囲みます。

__raw_log__

文字列。

このフィールドには手動でインデックス (text タイプ) を作成します。必要に応じてログ分析を有効にします。

__raw_log__ は、解析に失敗した場合の生のログコンテンツです。解析失敗ログの破棄機能が無効になっている場合に格納されます。ログシッピング、クエリ、分析、およびカスタムでの利用に使用されます。

__raw__

文字列。

このフィールドには手動でインデックス (text タイプ) を作成します。必要に応じてログ分析を有効にします。

__raw__ は、正常に解析された後の元の生ログです。生ログのアップロード機能が有効になっている場合、Logtail は解析済みデータとともに生コンテンツを保存します。監査やコンプライアンスのほか、ログシッピング、クエリ、分析、カスタムでの利用にも役立ちます。