Todos os produtos
Search
Central de documentação

Simple Log Service:Configurações de evento

Última atualização: Aug 03, 2026

As configurações de evento permitem criar ações interativas de drill-down para logs brutos. Esse recurso ajuda a obter informações detalhadas dos logs. É possível usar tanto as configurações de evento padrão quanto as avançadas. Este tópico descreve como configure eventos para logs brutos no console do Simple Log Service.

Pré-requisitos

  • Ative e configure um índice. Para mais informações, consulte Create an index.

Informações básicas

O drill-down é uma função essencial na análise de dados. Ele permite explorar dados em diferentes níveis de detalhe ao alterar dimensões e granularidade. Essa funcionalidade inclui duas ações principais: roll-up e drill-down. O drill-down possibilita uma investigação mais profunda nos dados para revelar insights detalhados, ajudando você a tomar decisões melhores e mais rápidas. O Simple Log Service oferece recursos de drill-down para logs brutos por meio de configurações de evento padrão e avançadas.

Configurações de evento padrão

Pré-requisitos

Este recurso está disponível apenas para dados coletados com o Logtail. Não se aplica a dados coletados por API ou SDK.

Procedimento

As configurações de evento padrão permitem adicionar rapidamente condições a uma instrução de consulta usando os operadores and e not, ou crie uma nova instrução de consulta.

Na aba Table ou Raw Data, clique em no valor de qualquer campo de log para abrir a janela Default. A tabela a seguir descreve as ações disponíveis. Por exemplo, suponha que a instrução de consulta na caixa de pesquisa seja * | SELECT status as dim, count(1) as c group by dim. Se você clique em no valor 203.0.113.1 no campo de log host, a instrução de consulta será atualizada com base na ação selecionada:

Ações

Descrição

Instrução de consulta atualizada

Add to Query

Adiciona o valor selecionado à instrução de consulta usando o operador and e executa a consulta novamente.

`* and host: "203.0.113.1"

SELECT status as dim, count(1) as c group by dim`

Exclude from Query

Adiciona o valor selecionado à instrução de consulta usando o operador not e executa a consulta novamente.

`* not host: "203.0.113.1"

SELECT status as dim, count(1) as c group by dim`

Add Search

Substitui a instrução de consulta atual por uma nova baseada no valor selecionado e executa a nova consulta.

* and host: "203.0.113.1"

Configurações de evento avançadas

É possível adicionar diferentes tipos de eventos a um campo de log para análises detalhadas. As ações de evento disponíveis incluem abrir um Logstore, uma pesquisa salva, um painel ou um link HTTP personalizado.

Para abrir a janela Advanced Event Settings, acesse a aba Table ou Raw Data, clique em no ícone 设置 ao lado de um campo de log e selecione Event Settings.

Nota

Você pode configure até 10 eventos avançados por campo de log.

  1. Faça login no console do Simple Log Service.

  2. Na seção Projects, clique em no projeto desejado.

    image

  3. Na aba Log Storage > Logstores, clique em no Logstore desejado.

    image

  4. Na aba Raw Logs, acesse a subaba Table ou Raw Data, clique em no ícone 设置 e selecione Event Settings.

  5. Na caixa de diálogo Advanced Event Settings, localize o campo alvo na lista de campos e clique em Add Event.

  6. Na seção Event Settings, configure o evento avançado.

    As ações de evento incluem abrir um Logstore, uma pesquisa salva, um painel ou um link HTTP personalizado. A configuração de cada ação é descrita abaixo.

    Nota
    • Para configure um evento que abre um Logstore, crie primeiro o Logstore de destino. Para mais informações, consulte Create a Logstore.

    • Para configure um evento que abre uma pesquisa salva, crie primeiro a pesquisa salva de destino. Para mais informações, consulte Saved search.

      Para configure variáveis, defina variáveis de espaço reservado na instrução de consulta da pesquisa salva de destino. Para mais informações, consulte Set placeholder variables.

    • Para configure um evento que abre um painel, crie primeiro o painel de destino. Para mais informações, consulte Create a dashboard.

      Para configure variáveis, defina variáveis de espaço reservado para os gráficos no painel de destino. Para mais informações, consulte Set placeholder variables.

    • Para configure um evento que abre um link HTTP personalizado, tenha a URL de destino pronta.

    • Open Logstore

      A tabela a seguir descreve os parâmetros para configure um evento de abertura de Logstore.

      Parâmetro

      Descrição

      Configuration Name

      Nome da configuração do evento.

      Event Action

      Selecione Open Logstore.

      Open New Window

      Ao ative esta opção, a página de consulta do Logstore de destino abre em uma nova aba do navegador quando o evento é acionado.

      Time Range

      Intervalo de tempo da consulta para o Logstore de destino. Defina este parâmetro com um dos seguintes valores:

      • Default: Ao clique em em um valor de campo e acesse o Logstore de destino, a consulta usa o intervalo de tempo padrão do Simple Log Service, que é 15 Minutes (Relative).

      • Use Query Time: Ao clique em em um valor de campo e acesse o Logstore de destino, a consulta usa o mesmo intervalo de tempo da consulta original dos logs brutos.

      • Relative Time: Ao clique em em um valor de campo e acesse o Logstore de destino, a consulta usa o intervalo de tempo relativo especificado por você.

      • Time Frame: Ao clique em em um valor de campo e acesse o Logstore de destino, a consulta usa o período específico definido por você.

      Select Logstore

      Selecione o Logstore de destino. Quando o evento for acionado, você será redirecionado para a página de consulta deste Logstore.

      Inherit Filter Condition

      Ative a chave Inherit Filter Condition para sincronizar as condições de filtro existentes da consulta atual com a página de consulta do Logstore alvo, adicionando-as ao início da instrução de consulta e análise usando AND.

      Filter

      Ao insira uma instrução de filtro na aba Filter, a instrução é sincronizada com a página de consulta do Logstore de destino após o redirecionamento e pré-fixada à instrução de consulta e análise usando o operador AND.

      É possível insira Optional Parameter Fields em uma instrução de filtro para usar os valores dos campos correspondentes como condições de filtro. Por exemplo, se você insira ${__topic__}, um operador AND será anexado à instrução de consulta no Logstore de destino.

      Variable

      A configuração de variáveis não é suportada para esta ação de evento.

    • Open Saved Search

      Configure um evento para abrir uma pesquisa salva. A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      Configuration Name

      Nome da configuração do evento.

      Event Action

      Selecione Open Saved Search.

      Open New Window

      Ao ative esta opção, a pesquisa salva abre em uma nova aba do navegador quando o evento é acionado.

      Time Range

      Intervalo de tempo da consulta para a pesquisa salva de destino. Defina este parâmetro com um dos seguintes valores:

      • Default: Ao clique em em um valor de campo e acesse a pesquisa salva de destino, a consulta usa o intervalo de tempo padrão do Simple Log Service, que é 15 Minutes (Relative).

      • Use Query Time: Ao clique em em um valor de campo e acesse a pesquisa salva de destino, a consulta usa o mesmo intervalo de tempo da consulta original dos logs brutos.

      • Relative Time: Ao clique em em um valor de campo e acesse a pesquisa salva de destino, a consulta usa o intervalo de tempo relativo especificado por você.

      • Time Frame: Ao clique em em um valor de campo e acesse a pesquisa salva de destino, a consulta usa o período específico definido por você.

      Select Saved Query

      Selecione a pesquisa salva de destino. Quando o evento for acionado, você será redirecionado para esta pesquisa salva.

      Inherit Filter Condition

      Ative a chave Inherit Filter Condition para aplicar as condições de filtro existentes da consulta atual à página Quick Query de destino, adicionando-as ao início da instrução de consulta e análise usando AND.

      Filter

      Se você insira uma instrução de filtro na aba Filter, a instrução será sincronizada com a página de consulta do Quick Query de destino e pré-fixada à instrução de consulta e análise usando AND.

      É possível insira Optional Parameter Fields em uma instrução de filtro para usar o valor do campo correspondente como condição de filtro. Por exemplo, se você clique em para insira ${__topic__}, a condição será anexada à instrução de consulta da quick query resultante com um operador AND.

      Variable

      Use variáveis para modifique dinamicamente a instrução de consulta da pesquisa salva de destino. Quando uma variável definida aqui corresponde a uma variável de espaço reservado na pesquisa salva de destino, o espaço reservado é substituído por um valor quando o evento é acionado. Configure as variáveis na aba Variable.

      Nota
      • Para configure variáveis, defina primeiro variáveis de espaço reservado na instrução de consulta da pesquisa salva de destino. Para mais informações, consulte Set placeholder variables.

      • É possível adicionar até cinco variáveis dinâmicas e cinco variáveis estáticas.

      • Variável dinâmica: O valor desta variável é recuperado dinamicamente de um campo especificado na entrada de log que aciona o evento.

        • Dynamic Variable Name: Nome de uma variável de espaço reservado definida no Quick Query, como dynamic_ip.

        • Column for Dynamic Variable Value: Os valores na coluna selecionada são usados para substituir dinamicamente as variáveis nas instruções de consulta e análise da quick query alvo. Por exemplo, selecione __source__.

          Substitui a variável de espaço reservado definida na quick query pelo valor de __source__ e executa a consulta.

      • Variável estática: O valor desta variável é um valor fixo e predefinido.

        • Static Variable Name: Nome de uma variável de espaço reservado definida no Quick Query. Por exemplo: static_ip.

        • Static Value: Substitui variáveis nas instruções de consulta e análise da quick query alvo por um valor fixo. Por exemplo, 203.0.113.1.

          Isso indica que o valor 203.0.113.1 de static_ip substitui a variável de espaço reservado definida na quick query, e uma consulta é realizada. Todos os logs nos quais a variável de espaço reservado tem o valor 203.0.113.1 são recuperados.

    • Open Dashboard

      Configure um evento para abrir um painel. A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      Configuration Name

      Nome da configuração do evento.

      Event Action

      Selecione Open Dashboard.

      Open New Window

      Ao ative esta opção, o painel abre em uma nova aba do navegador quando o evento é acionado.

      Time Range

      Intervalo de tempo da consulta para o painel de destino. Defina este parâmetro com um dos seguintes valores:

      • Default: Ao clique em em um valor de campo e acesse o painel de destino, a consulta usa o intervalo de tempo padrão do Simple Log Service, que é 15 Minutes (Relative).

      • Inherit Chart Time: Ao clique em em um valor de campo e acesse o painel de destino, a consulta usa o intervalo de tempo do gráfico que acionou o evento de drill-down.

      • Relative Time: Ao clique em em um valor de campo e acesse o painel de destino, a consulta usa o intervalo de tempo relativo especificado por você.

      • Time Frame: Ao clique em em um valor de campo e acesse o painel de destino, a consulta usa o período específico definido por você.

      Select Dashboard

      Selecione o painel de destino. Quando o evento for acionado, você será redirecionado para este painel.

      Inherit Filter Condition

      Se você ative a chave Inherit Filter Condition, as condições de filtro existentes do painel atual serão passadas para o painel de destino.

      Filter

      Na aba Filter, insira uma instrução de filtro. Esta instrução é passada para o painel de destino.

      É possível insira um Optional Parameter Fields em uma instrução de filtro para usar o valor do campo correspondente como condição de filtro. Por exemplo, se você clique em para insira ${__source__}, o painel de destino exibirá apenas logs com um valor correspondente a ${__source__}.

      Variable

      É possível passar variáveis para o painel de destino. Configure as variáveis na aba Variable.

      Nota
      • Para configure variáveis, defina primeiro variáveis de espaço reservado para os gráficos no painel de destino. Para mais informações, consulte Set placeholder variables.

      • É possível adicionar até cinco variáveis dinâmicas e cinco variáveis estáticas.

      • Variável dinâmica: O valor desta variável é recuperado dinamicamente de um campo especificado na entrada de log onde o evento foi acionado.

        • Dynamic Variable Name: Especifique uma variável de espaço reservado definida no Quick Query, como dynamic_ip.

        • Column for Dynamic Variable Value: Os valores na coluna especificada são sincronizados dinamicamente com o painel alvo. Por exemplo, selecione __source__.

          Substitui a variável de espaço reservado definida na consulta do painel pelo valor de __source__ e executa a consulta.

      • Variável estática: O valor desta variável é um valor fixo e predefinido.

        • Static Variable Name: Nome da variável estática. Por exemplo, insira a variável de espaço reservado static_ip definida na source de dados do painel.

        • Static Value: Um valor fixo é sincronizado com o painel alvo. Por exemplo, 203.0.113.1.

          Isso indica que a variável de espaço reservado predefinida no painel é substituída pelo valor de static_ip (203.0.113.1), e uma consulta é realizada. Todos os logs nos quais a variável de espaço reservado está definida como 203.0.113.1 são recuperados.

    • Link HTTP personalizado

      Configure um evento para abrir um link HTTP personalizado.

      • O caminho no link HTTP especifique a localização do arquivo de destino.

      • É possível adicionar campos de parâmetro opcionais (variáveis) ao caminho da URL. Ao acionar o evento a partir de um log bruto, o valor do campo correspondente substitui o parâmetro e você é redirecionado para a nova URL.

      Parâmetro

      Descrição

      Configuration Name

      Nome da configuração do evento.

      Event Action

      Selecione Create Custom HTTP URL.

      Protocol

      Protocolo para o link personalizado. Os tipos suportados incluem HTTP e Custom.

      Enter a URL

      URL de destino.

      Por exemplo, www.example.com/s?wd=${sls_project} é a URL de destino. Após o acionamento do evento, ${sls_project} é substituído pelo nome do seu Project.

      Use System Variable

      Ao ative a chave Use System Variable, é possível insira variáveis de sistema do Simple Log Service na URL. As variáveis suportadas incluem ${sls_project}, ${sls_dashboard_title}, ${sls_chart_name}, ${sls_chart_title}, ${sls_region}, ${sls_start_time}, ${sls_end_time}, ${sls_realUid} e ${sls_aliUid}.

      Transcode

      Ao ative a chave Transcode, o conteúdo da URL é codificado.

      Optional Parameter Fields

      É possível substituir partes da URL pelo valor de um campo do log que aciona o evento. A substituição ocorre automaticamente quando o evento é acionado.

Exemplo

Este exemplo mostra como realizar uma análise de drill-down usando uma pesquisa salva. Neste cenário, você coleta logs de acesso em um Logstore chamado accesslog. Crie uma pesquisa salva chamada PV Distribution of IP Addresses and method. Em seguida, configure um evento avançado para o campo remote_addr nos logs brutos para abrir essa pesquisa salva. Após a configuração, clique em em um valor no campo remote_addr leva você à pesquisa salva para visualize a tendência de PV correspondente.

A seguir, um exemplo de log bruto:

__source__:127.0.0.1
__tag__:__receive_time__:1613759995
__topic__:nginx_access_log
body_bytes_sent:5077
host:www.example.com
http_referer:www.example.com
http_user_agent:Mozilla/5.0 (X11; CrOS i686 12.0.742.91) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/192.0.2.2 Safari/534.30
http_x_forwarded_for:192.0.2.1
remote_addr:192.0.2.0
remote_user:gp_02
request_length:3932
request_method:POST
request_time:35
request_uri:/request/path-2/file-4
status:200
time_local:19/Feb/2021:18:39:50
upstream_response_time:0.09

Procedimento:

  1. Crie uma pesquisa salva chamada PV Distribution of IP Addresses and method para consultar a distribuição de PV de solicitações onde o método de requisição é POST e o código de status é 200. A instrução de consulta e os resultados são mostrados abaixo:

    * and request_method: POST and status: 200 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  2. Defina as variáveis method e status2 no Quick Query. Após a geração das variáveis, a instrução muda da seguinte forma:

    * and request_method: ${method} and status: ${status2} | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  3. Na aba Raw Logs, configure um evento avançado para o campo remote_addr. Defina Event Action como Open Saved Search e configure os seguintes parâmetros principais:

    • Select Saved Search: PV Distribution of IP Addresses and method

    • Filter: Deixe em branco.

    • Variables: A variável estática é status2, com valor 400. A variável dinâmica é method, com valor request_method.

  4. Na aba Raw Logs, clique em em um valor na coluna remote_addr. No menu exibido, clique em no evento criado: remote_addr > PV Distribution of IP Addresses and method.

    Neste campo de log, o request_method é GET e o status é 404.

  5. Uma nova janela é aberta. A instrução de consulta na caixa de pesquisa agora é:

    * and request_method: GET and status: 400 | select count(*) as pv, remote_addr as ip,request_method as method group by ip,method order by ip desc
  6. Visualize os resultados da pesquisa salva.

    Neste exemplo, a variável estática status2 está definida como 400, correspondendo ao campo status. O request_method do log clicado para acionar o evento é GET, portanto a variável dinâmica method é definida como GET. O resultado da quick query é a distribuição de PV de endereços IP para solicitações GET com status 400.

    Da mesma forma, ao clique em na entrada de log do evento acionador onde o request_method é PUT, a quick query mostra a distribuição de PV de endereços IP para solicitações PUT com status 400.