O Simple Log Service oferece suporte a configurações de eventos padrão e configurações de eventos avançadas, que permitem configurar ocorrências de interação para logs brutos de forma visual e simplificada. Após configurar um evento, você obtém mais detalhes dos logs. Este tópico descreve como definir as configurações de eventos no console do Simple Log Service.
Pré-requisitos
O recurso de indexação está ativado e os índices estão configurados. Para mais informações, consulte Criar índices.
Informações gerais
O recurso de detalhamento é necessário para a análise de dados. Ele permite analisar dados de forma granular ou agregada. O detalhamento inclui roll-up e drill-down. O drill-down fornece resultados de análise mais detalhados, o que permite extrair mais valor dos dados e aprimorar decisões de negócios. O Simple Log Service permite configurar eventos padrão e eventos avançados para analisar logs brutos.
Configurações de eventos padrão
Pré-requisitos
Os dados devem ser coletados pelo Logtail. Se os dados forem coletados pelo SDK ou pela API do Simple Log Service, não será possível configurar eventos padrão.
Procedimento
Ao configurar eventos padrão, você pode adicionar condições às instruções de consulta usando os operadores AND e NOT, ou criar instruções de consulta.
Na aba Table ou Raw Data, clique em um valor de campo. A caixa de diálogo Default é exibida. A figura a seguir mostra as operações disponíveis. 
Por exemplo, a instrução de consulta inserida na caixa de pesquisa é * | SELECT status as dim, count(1) as c group by dim. Se você clicar no valor 203.0.113.1 no campo host, uma nova instrução de consulta será gerada na caixa de pesquisa. A nova instrução de consulta varia conforme a ação de evento selecionada.
Ação do evento | Descrição | Nova instrução de consulta |
Add to Query | Adiciona a palavra-chave clicada à instrução de consulta usando o operador AND. |
|
Exclude from Query | Adiciona a palavra-chave clicada à instrução de consulta usando o operador NOT. |
|
Add Search | Exclui a instrução de consulta original e cria uma instrução de pesquisa usando a palavra-chave especificada. |
|
Configurações de eventos avançadas
Você pode configurar eventos avançados para campos de log e analisar logs de forma granular. É possível configurar um evento avançado para abrir um Logstore, uma pesquisa salva, um painel ou um link HTTP personalizado.
Na aba Table ou Raw Data, clique no ícone
e selecione Event Settings para acessar a caixa de diálogo Advanced Event Settings.
Você pode configurar até 10 eventos avançados para um campo de log.
Faça login no console do Simple Log Service.
Na seção Projects, clique no projeto desejado.

Na aba , clique no Logstore desejado.

Na aba Raw Logs, clique na aba Table ou Raw Data. Em seguida, clique no ícone
e selecione Event Settings. Na caixa de diálogo Advanced Event Settings, adicione o campo para o qual deseja configurar um evento avançado e clique em Add Event.
Na seção Event Settings, configure os parâmetros.
Você pode configurar um evento avançado para abrir um Logstore, uma pesquisa salva, um painel ou um link HTTP personalizado.
nullPara configurar um evento avançado que abra um Logstore, verifique se o Logstore foi criado. Para mais informações, consulte Criar um Logstore básico.
Para configurar um evento avançado que abra uma pesquisa salva, verifique se a pesquisa salva foi criada. Para mais informações, consulte Pesquisa salva.
Para configurar variáveis para o evento, verifique se as variáveis de espaço reservado correspondentes foram configuradas na instrução de consulta da pesquisa salva de destino. Para mais informações, consulte Variáveis.
Para configurar um evento avançado que abra um painel, verifique se o painel foi criado. Para mais informações, consulte Criar um painel.
Para configurar variáveis para o evento, verifique se as variáveis de espaço reservado correspondentes foram configuradas no gráfico necessário do painel de destino. Para mais informações, consulte Variáveis.
Para configurar um evento avançado que abra um link HTTP personalizado, verifique se o link HTTP foi criado.
Open Logstore
Defina o parâmetro Event Action como Open Logstore. A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Configuration Name
Insira o nome do evento avançado.
Event Action
Selecione Open Logstore.
Open New Window
Se você ativar essa opção, a página de consulta e análise do Logstore de destino será aberta em uma nova aba quando o evento avançado for acionado.
Time Range
Especifique o intervalo de tempo de consulta do Logstore de destino. Valores válidos:
Default: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise do Logstore de destino, o intervalo de tempo na página será o padrão, que é 15 Minutes(Relative).
Use Query Time: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise do Logstore de destino, o intervalo de tempo na página será o da instrução de consulta usada para consultar os logs brutos.
Relative: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise do Logstore de destino, o intervalo de tempo na página será o intervalo de tempo relativo especificado no parâmetro Time Range.
Time Frame: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise do Logstore de destino, o intervalo de tempo na página será o período especificado no parâmetro Time Range.
Select Logstore
Selecione o Logstore de destino para o qual deseja ser direcionado. Quando o evento avançado for acionado, você será direcionado à página de consulta e análise desse Logstore.
Inherit Filter Condition
Se você ativar Inherit Filter Condition, as condições de filtro da instrução de consulta atual serão sincronizadas com o Logstore de destino. Então, você poderá inserir uma instrução de consulta após as condições de filtro. A instrução de consulta e as condições de filtro serão avaliadas usando um operador lógico
AND.Filter
Se você inserir uma instrução de filtro na aba Filter, a instrução de filtro será sincronizada com o Logstore de destino. Então, você poderá inserir uma instrução de consulta após a instrução de filtro. As duas instruções serão avaliadas usando um operador lógico
AND.Você pode clicar em variáveis na seção Optional Parameter Fields para adicionar as variáveis como condições de filtro à instrução de filtro. Por exemplo, ao clicar em
${__topic__}, a instrução de consulta executada no Logstore de destino será uma combinação da variável com a instrução de consulta personalizada inserida. A variável e a instrução de consulta personalizada serão avaliadas usando um operador lógicoAND.Variable
Este parâmetro não é configurável
Open Saved Search
Defina o parâmetro Event Action como Open Saved Search. A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Configuration Name
Insira o nome do evento avançado.
Event Action
Selecione Open Saved Search.
Open New Window
Se você ativar essa opção, a página de consulta e análise da pesquisa salva de destino será aberta em uma nova aba quando o evento avançado for acionado.
Time Range
Especifique o intervalo de tempo de consulta da pesquisa salva de destino. Valores válidos:
Default: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise da pesquisa salva de destino, o intervalo de tempo na página será o padrão, que é 15 Minutes(Relative).
Use Query Time: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise da pesquisa salva de destino, o intervalo de tempo na página será o da instrução de consulta usada para consultar os logs brutos.
Relative: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise da pesquisa salva de destino, o intervalo de tempo na página será o intervalo de tempo relativo especificado no parâmetro Time Range.
Time Frame: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página de consulta e análise da pesquisa salva de destino, o intervalo de tempo na página será o período especificado no parâmetro Time Range.
Select Saved Query
Selecione a pesquisa salva de destino. Quando o evento avançado for acionado, você será direcionado à página de consulta e análise da pesquisa salva de destino.
Inherit Filter Condition
Se você ativar Inherit Filter Condition, as condições de filtro da instrução de consulta atual serão sincronizadas com a pesquisa salva de destino. Então, você poderá inserir uma instrução de consulta após as condições de filtro. A instrução de consulta e as condições de filtro serão avaliadas usando um operador lógico
AND.Filter
Se você inserir uma instrução de filtro na aba Filter, a instrução de filtro será sincronizada com a pesquisa salva de destino. Então, você poderá inserir uma instrução de consulta após a instrução de filtro. As duas instruções serão avaliadas usando um operador lógico
AND.Você pode clicar em variáveis na seção Optional Parameter Fields para adicionar as variáveis como condições de filtro à instrução de filtro. Por exemplo, ao clicar em
${__topic__}, a instrução de consulta executada na pesquisa salva de destino será uma combinação da variável com a instrução de consulta personalizada inserida. A variável e a instrução de consulta personalizada serão avaliadas usando um operador lógicoAND.Variable
O Simple Log Service permite modificar uma pesquisa salva usando variáveis. Se você configurar uma variável com o mesmo nome de uma variável existente na pesquisa salva de destino, a variável na pesquisa salva de destino será substituída pelo valor do campo correspondente no log em que você clicou para acionar o evento avançado. Configure as variáveis na aba Variable.
nullPara configurar variáveis para o evento, as variáveis de espaço reservado devem ser configuradas previamente na instrução de consulta da pesquisa salva de destino. Para mais informações, consulte Variáveis.
Você pode configurar até cinco variáveis dinâmicas e cinco variáveis estáticas.
Variáveis dinâmicas: Ao clicar em um valor de campo em um log para acionar o evento avançado, os valores dos campos relacionados à variável no log são usados como valores das variáveis de espaço reservado na pesquisa salva de destino para consultar dados.
Dynamic Variable Name: O nome da variável dinâmica. Insira a variável de espaço reservado configurada na pesquisa salva de destino. Exemplo:
dynamic_ip.Column for Dynamic Variable Value: O campo relacionado à variável. Um valor desse campo substitui dinamicamente a variável de espaço reservado na pesquisa salva de destino. Por exemplo, selecione o campo
__source__.Neste exemplo, um valor do campo
__source__substitui dinamicamente a variável de espaço reservado na pesquisa salva de destino.
Variáveis estáticas: Os valores fixos especificados são usados como valores das variáveis de espaço reservado na pesquisa salva de destino.
Variable: O nome da variável estática. Insira a variável de espaço reservado configurada na pesquisa salva de destino. Exemplo:
static_ip.Static Value: O valor fixo da variável estática. Esse valor substitui a variável de espaço reservado na pesquisa salva de destino. Por exemplo, insira
203.0.113.1.Neste exemplo, o valor
203.0.113.1do campostatic_ipsubstitui a variável de espaço reservado na pesquisa salva de destino. Você pode obter logs nos quais o valor da variável de espaço reservado é203.0.113.1.
Open Dashboard
Defina o parâmetro Event Action como Open Dashboard. A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Configuration Name
Insira o nome do evento avançado.
Event Action
Selecione Open Dashboard.
Open New Window
Se você ativar essa opção, a página do painel de destino será aberta em uma nova aba quando o evento avançado for acionado.
Time Range
Especifique o intervalo de tempo de consulta do painel de destino. Valores válidos:
Default: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página do painel de destino, o intervalo de tempo na página será o padrão, que é 15 Minutes(Relative).
Use Query Time: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página do painel de destino, o intervalo de tempo na página será o da instrução de consulta do gráfico correspondente.
Relative: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página do painel de destino, o intervalo de tempo na página será o intervalo de tempo relativo especificado no parâmetro Time Range.
Time Frame: Após clicar em um valor de campo na aba Raw Logs e ser direcionado à página do painel de destino, o intervalo de tempo na página será o período especificado no parâmetro Time Range.
Select Dashboard
Selecione o painel de destino. Quando o evento avançado for acionado, você será direcionado à página do painel de destino.
Inherit Filter Condition
Se você ativar Inherit Filter Condition, as condições de filtro da instrução de consulta atual serão sincronizadas com o painel de destino.
Filter
Se você inserir uma instrução de filtro na aba Filter, a instrução de filtro será sincronizada com o painel de destino.
Você pode clicar em variáveis na seção Optional Parameter Fields para adicionar as variáveis como condições de filtro à instrução de filtro. Por exemplo, ao clicar em
${__source__}, somente os logs que contêm a variável${__source__}serão exibidos no painel de destino.Variable
Configure as variáveis. As variáveis configuradas serão sincronizadas com o painel de destino. Configure as variáveis na aba Variable.
nullPara configurar variáveis para o evento, as variáveis de espaço reservado devem ser configuradas previamente no gráfico necessário do painel de destino. Para mais informações, consulte Variáveis.
Você pode configurar até cinco variáveis dinâmicas e cinco variáveis estáticas.
Variáveis dinâmicas: Ao clicar em um valor de campo em um log para acionar o evento avançado, os valores dos campos relacionados à variável no log são usados como valores das variáveis de espaço reservado no gráfico correspondente do painel de destino para consultar dados.
Dynamic Variable Name: O nome da variável dinâmica. Insira a variável de espaço reservado configurada no gráfico correspondente do painel de destino. Exemplo:
dynamic_ip.Column for Dynamic Variable Value: O campo relacionado à variável. Um valor desse campo substitui dinamicamente a variável de espaço reservado no gráfico correspondente do painel de destino. Por exemplo, selecione o campo
__source__.Neste exemplo, um valor do campo
__source__substitui dinamicamente a variável de espaço reservado no gráfico correspondente do painel de destino.
Variáveis estáticas: Os valores fixos especificados são usados como valores das variáveis de espaço reservado no gráfico correspondente do painel de destino.
Variable: O nome da variável estática. Insira a variável de espaço reservado configurada no gráfico correspondente do painel de destino. Exemplo:
static_ip.Static Value: O valor fixo da variável estática. Esse valor substitui a variável de espaço reservado no gráfico correspondente do painel de destino. Por exemplo, insira
203.0.113.1.Neste exemplo, o valor
203.0.113.1do campostatic_ipsubstitui a variável de espaço reservado no gráfico correspondente do painel de destino. Você pode obter logs nos quais o valor da variável de espaço reservado é203.0.113.1.
Create Custom HTTP URL
Defina o parâmetro Event Action como Create Custom HTTP URL. A tabela a seguir descreve os parâmetros.
O caminho para o arquivo de destino está incluído no URL HTTP de destino.
Você pode adicionar variáveis da seção Optional Parameter Fields ao caminho do URL HTTP de destino. Quando o evento avançado for acionado, as variáveis no caminho serão substituídas pelos valores dos campos relacionados. Você será direcionado à página de destino do URL HTTP.
Parâmetro
Descrição
Configuration Name
Insira o nome do evento avançado.
Event Action
Selecione Create Custom HTTP URL.
Protocol
Selecione o tipo de protocolo para o URL HTTP de destino. Você pode selecionar HTTP ou Custom.
Enter a URL
Insira o URL de destino para o qual deseja ser direcionado.
Por exemplo, ao inserir
www.example.com/s?wd=${sls_project}, você será direcionado à página de destino desse URL. Quando o evento avançado for acionado, a variável ${sls_project} será substituída pelo nome do seu projeto.Use System Variable
Se você ativar Use System Variable, poderá inserir as variáveis de sistema do Simple Log Service no URL HTTP. As variáveis são ${sls_project}, ${sls_dashboard_title}, ${sls_chart_name}, ${sls_chart_title}, ${sls_region}, ${sls_start_time}, ${sls_end_time}, ${sls_realUid} e ${sls_aliUid}.
Transcode
Se você ativar Transcode, o URL HTTP será codificado.
Optional Parameter Fields
Adicione variáveis ao caminho do URL HTTP. Quando o evento avançado for acionado, as variáveis no URL HTTP serão substituídas pelos valores dos campos relacionados.
Exemplo
O exemplo a seguir descreve como configurar um evento avançado para abrir uma pesquisa salva em um Logstore chamado accesslog. A pesquisa salva permite consultar a distribuição de visualizações de página (PVs) por endereço IP e método de requisição. Na página Raw Logs, localize o campo remote_addr e configure um evento avançado para abrir uma pesquisa salva. Após configurar o evento avançado, clique em um valor do campo remote_addr para acioná-lo. Você será direcionado à página de consulta e análise da pesquisa salva, onde poderá visualizar a distribuição de PVs.
Log bruto:
__source__:127.0.0.1
__tag__:__receive_time__:1613759995
__topic__:nginx_access_log
body_bytes_sent:5077
host:www.example.com
http_referer:www.example.com
http_user_agent:Mozilla/5.0 (X11; CrOS i686 12.0.742.91) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/192.0.2.2 Safari/534.30
http_x_forwarded_for:192.0.2.1
remote_addr:192.0.2.0
remote_user:gp_02
request_length:3932
request_method:POST
request_time:35
request_uri:/request/path-2/file-4
status:200
time_local:19/Feb/2021:18:39:50
upstream_response_time:0.09Procedimento
Consulte a distribuição de PVs de requisições cujo método é POST e código de status é 200. Crie uma pesquisa salva chamada PV Distribution of IP Addresses and Request Method com base na instrução de consulta. O código a seguir mostra a instrução de consulta. A figura a seguir mostra o resultado da instrução de consulta.
* and request_method: POST and status: 200 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
Configure as variáveis
methodestatus2na pesquisa salva. O código a seguir mostra a nova instrução de consulta:* and request_method: ${method} and status: ${status2} | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip descNa aba Raw Logs, configure um evento avançado para o campo remote_addr. Defina o parâmetro Event Action como Open Saved Search e configure os demais parâmetros conforme as descrições a seguir:
Select Quick Query: Selecione a pesquisa salva PV Distribution of IP Addresses and Request Method.
Filter: Deixe os parâmetros desta aba em branco.
Variable: Adicione uma variável estática. Defina o nome da variável estática como status2 e o valor como 400. Em seguida, adicione uma variável dinâmica. Defina o nome da variável dinâmica como method e selecione o campo request_method.
Na aba Raw Logs, clique em um valor do campo abaixo de Advanced.
No log em que você clicou no valor do campo, o valor do campo request_method é GET, e o valor do campo status é 404.
Na nova aba exibida, a seguinte instrução de consulta é exibida na caixa de pesquisa:
* and request_method: GET and status: 400 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip descVisualize o resultado da pesquisa salva.
Neste exemplo, o valor da variável estática status2 é 400 e a variável estática corresponde ao campo status. No log em que você clicou em um valor de campo para acionar o evento avançado, o valor do campo request_method é GET. Portanto, o valor da variável dinâmica method é GET. O resultado da pesquisa salva mostra a distribuição de PVs de requisições cujo método é GET e código de status é 400, por endereço IP.
Se o valor do campo request_method for PUT no log em que você clicou em um valor de campo para acionar o evento avançado, o resultado da pesquisa salva mostrará a distribuição de PVs de requisições cujo método é PUT e código de status é 400, por endereço IP.
