Todos os produtos
Search
Central de documentação

Simple Log Service:Importar dados do Elasticsearch/OpenSearch

Última atualização: Jul 03, 2026

Importe dados do Elasticsearch/OpenSearch para o Simple Log Service (SLS) para consultar, analisar e processar essas informações.

Pré-requisitos

Versões suportadas

Somente as versões Elasticsearch 6.3 ou posterior e OpenSearch 1.0.0 ou posterior são suportadas.

Criar uma configuração de importação de dados

  1. Faça login no console do Simple Log Service.

  2. Na seção Import Data, clique em Data Import e selecione ES/OpenSearch - Data Import.

  3. Selecione o Project e o Logstore de destino e clique em Next.

  4. Configure as definições de importação.

    1. Na etapa Import Configuration, configure os parâmetros a seguir.

      Parâmetro

      Descrição

      Task Name

      Nome exclusivo para o job de importação.

      Display Name

      Nome de exibição do job.

      Job Description

      Descrição do job de importação.

      Service Instance URL

      URL do servidor Elasticsearch/OpenSearch. Use o formato http://host:port/.

      Especifique várias URLs separadas por vírgulas (,), por exemplo: http://host1:port1/,http://host2:port2/.

      A porta de serviço padrão para Elasticsearch/OpenSearch é 9200.

      Importante

      Se definir o VPC ID, defina o host como o endereço IPv4 da instância ECS correspondente.

      Index List

      Índices a importar. Separe vários nomes de índice com vírgulas (,), por exemplo: index1,index2,index3.

      User Name

      Nome de usuário para acessar o cluster Elasticsearch/OpenSearch. Necessário apenas se o cluster usar autenticação.

      User Password

      Senha para acessar o cluster Elasticsearch/OpenSearch.

      Time Field

      Campo no índice de origem que representa o tempo, usado como horário do log.

      Se nenhum campo de tempo for especificado, o SLS usará o horário do sistema no momento da importação dos dados como horário do log.

      Importante

      Para importar dados incrementalmente, defina o Time Field.

      Time Field Format

      Formato de tempo usado para analisar o valor do campo de tempo.

      • Suporta formatos de tempo que seguem a sintaxe SimpleDateFormat do Java, como yyyy-MM-dd HH:mm:ss. Para mais detalhes sobre a sintaxe, consulte Class SimpleDateFormat. Para formatos de tempo comuns, veja Formatos de tempo.

      • Suporta formatos epoch. Valores válidos: epoch, epochMillis, epochMacro e epochNano.

      Importante

      O SimpleDateFormat do Java não suporta timestamps UNIX. Para usar timestamps UNIX, defina o Time Field Format como um formato epoch.

      Time Zone

      Fuso horário do campo de tempo.

      Não é necessário definir um fuso horário se o Time Field Format estiver configurado como um formato epoch.

      Query

      Consulta usada para filtrar dados. A consulta deve seguir o formato query_string do Elasticsearch/OpenSearch. Exemplo: gender:male and city:Shanghai. Para mais informações, consulte Query string query.

      Import Method

      Método de importação de dados.

      • Import Only Historical Data: O job para automaticamente após importar os dados.

      • Automatically Import Incremental Data: O job de importação executa continuamente.

        Importante

        Ao selecionar Automatically Import Incremental Data, defina o Time Field.

      Start At

      Horário inicial da importação. O SLS importa apenas dados cujo timestamp seja igual ou posterior a este horário.

      Importante

      Este parâmetro só tem efeito se o Time Field estiver definido.

      End Time

      Horário final da importação. O SLS importa apenas dados cujo timestamp seja igual ou anterior a este horário.

      Importante

      Este parâmetro só tem efeito se o Time Field estiver definido e o Import Method estiver configurado como Import Only Historical Data.

      Maximum Latency in Seconds

      Atraso máximo permitido, em segundos, entre a geração dos dados e sua ingestão no cluster de origem.

      Importante
      • Definir este valor abaixo da latência real pode causar perda de dados.

      • Este parâmetro só tem efeito se o Time Field estiver definido e o Import Method estiver configurado como Automatically Import Incremental Data.

      Incremental Data Check Interval (Seconds)

      Intervalo em segundos para verificar novos dados no Elasticsearch/OpenSearch. Valor padrão: 300. Valor mínimo: 60.

      VPC ID

      Se a origem residir em uma VPC (cluster Elasticsearch/OpenSearch da Alibaba Cloud ou cluster auto-hospedado em instância ECS), defina este parâmetro para que o SLS leia os dados pela rede interna, garantindo maior segurança e estabilidade.

      Importante

      O cluster Elasticsearch/OpenSearch deve permitir acesso do bloco CIDR 100.104.0.0/16.

    2. Clique em Preview para visualizar os resultados da importação.

    3. Após confirmar as configurações, clique em Next.

  5. Configure as opções de Preview Data e Create Index e clique em Next. O Simple Log Service ativa o índice de texto completo por padrão. Crie manualmente índices de campo com base nos logs coletados ou clique em Automatic Index Generation para gerar os índices de campo automaticamente. Para mais informações, consulte Criar um índice.

    Importante

    Use um índice de texto completo para consultar todos os campos de log. Para consultar campos específicos, reduzir o tráfego de indexação ou executar análises com instruções SELECT, use um índice de campo.

  6. Clique em Query Log. Você será redirecionado para a página de consulta e análise do seu Logstore.

    Aguarde aproximadamente 1 minuto para que os índices entrem em vigor. Em seguida, visualize os logs coletados na aba Raw Logs. Para mais detalhes sobre como consultar e analisar logs, consulte Guia de início rápido para consulta e análise.

Visualizar a configuração de importação de dados

Após criar uma configuração de importação de dados, visualize seus detalhes e o relatório gerado no console.

  1. Clique em Project de destino.

  2. No painel de navegação do Logstore de destino, escolha Data Collection > Data Import e clique em nome da configuração.

  3. Na página Import Configuration Overview, visualize as informações básicas e o relatório da configuração.

Mais operações

  • Excluir uma configuração de importação

    Na página Import Configuration Overview, clique em Delete Configuration para excluir a configuração de importação de dados.

    Aviso

    Esta ação não pode ser desfeita. Proceda com cautela.

  • Parar e reiniciar um job de importação

    Ao criar uma configuração de importação de dados, o SLS cria um job de importação correspondente. Na página Import Configuration Overview, clique em Stop para parar o job. Reinicie-o posteriormente, se necessário.

    Importante

    O status de um job parado é mantido por 24 horas. Se não for reiniciado dentro desse período, o job ficará indisponível e falhará caso tente reiniciá-lo depois.

Perguntas frequentes

Problema

Possível causa

Solução

Erro de conexão com o Elasticsearch/OpenSearch (failed to connect) durante a visualização.

  • URL do servidor Elasticsearch/OpenSearch incorreta.

  • Endereços IP do serviço de importação ausentes na lista de permissões de endereços IP, impedindo o acesso ao cluster Elasticsearch/OpenSearch.

  • VPC ID não definido ao importar dados de um cluster Elasticsearch/OpenSearch implantado na Alibaba Cloud.

  • Verifique se a URL do servidor Elasticsearch/OpenSearch está correta.

  • Adicione os endereços IP à lista de permissões de endereços IP para permitir a conexão do serviço de importação ao cluster. Para mais informações, consulte Lista de permissões de endereços IP.

  • Ao importar dados de um cluster Elasticsearch/OpenSearch hospedado na Alibaba Cloud pela rede interna, certifique-se de que o VPC ID esteja definido.

Erro de timeout (preview request timed out) durante a visualização.

Índice de origem vazio ou sem dados correspondentes às condições de filtro.

  • Se o índice não contiver dados, grave dados nele e tente visualizar novamente.

  • Ao definir o campo de tempo e o formato de tempo, garanta que correspondam ao campo e formato reais presentes nos seus dados.

  • Ao definir as condições de pesquisa ou o intervalo de tempo do Elasticsearch/OpenSearch, assegure-se de que o índice contenha dados correspondentes.

Horário do log exibido no SLS inconsistente com o horário real dos dados.

Campo de tempo do log não especificado, ou formato de tempo/fuso horário configurado incorretamente na configuração de importação.

Especifique o campo de tempo do log e defina o formato de tempo e o fuso horário corretos. Para mais informações, consulte Criar uma configuração de importação de dados.

Dados não consultáveis ou analisáveis após a importação.

  • Dados fora do intervalo de tempo da consulta.

  • Índices não criados para o Logstore.

  • Índices ainda não entraram em vigor.

  • Verifique se o horário dos dados desejados está dentro do intervalo de tempo especificado.

    Caso contrário, ajuste o intervalo de tempo e execute a consulta novamente.

  • Confirme se você criou índices para o Logstore.

    Se não tiver criado, crie os índices primeiro. Para mais informações, consulte Criar índices e reindexar.

  • Se os índices estiverem configurados e o volume de dados importados no painel Data Processing Insight corresponder ao esperado, a causa provável é que os índices não estão em vigor. Tente reindexar. Para mais informações, consulte reindexar.

Número de entradas de dados importados menor que o esperado.

Alguns documentos do Elasticsearch/OpenSearch têm tamanho superior a 3 MB. Confirme isso no painel Data Processing Insight.

Reduza o tamanho individual dos documentos do Elasticsearch/OpenSearch.

Atraso significativo na importação de novos dados com a importação incremental ativada.

  • Valor de Maximum Latency in Seconds muito alto.

  • Largura de banda do cluster Elasticsearch/OpenSearch no limite.

  • Rede instável durante a importação de dados pela rede pública.

  • Logstore com poucos shards.

  • Para outras possíveis causas, consulte Limites de desempenho.

  • Defina um valor razoável para Maximum Latency in Seconds e ajuste-o com base na latência real.

  • Verifique se o tráfego do cluster Elasticsearch/OpenSearch está atingindo o limite de largura de banda, especialmente em clusters hospedados na Alibaba Cloud. Se estiver, aumente a largura de banda.

  • Ao importar dados do Elasticsearch/OpenSearch pela rede pública, garanta largura de banda suficiente.

  • Se o Logstore tiver poucos shards, aumente o número de shards e monitore a latência. Para mais informações, consulte Gerenciar shards.

Tratamento de erros

Erro

Descrição

Erro de comunicação com o cluster Elasticsearch/OpenSearch

O job de importação extrai dados do Elasticsearch/OpenSearch no modo scroll com duração keep-alive padrão de 24 horas. Se erros de conexão de rede ou outros problemas impedirem a comunicação normal com o Elasticsearch/OpenSearch (como falhas de autenticação), o job tentará novamente automaticamente.

Caso a conexão não seja restaurada dentro de 24 horas, o servidor de origem encerra a sessão scroll. O job de importação falha com o erro "No search context found" e precisa ser recriado.