Todos os produtos
Search
Central de documentação

Simple Log Service:Pesquisa por frase

Última atualização: Jun 23, 2026

A pesquisa por frase corresponde a uma sequência exata de termos nos logs, ao contrário das consultas tokenizadas padrão.

Visão geral

Por padrão, o SLS usa consultas tokenizadas. Por exemplo, abc def corresponde a todos os logs que contêm tanto abc quanto def, independentemente da ordem. Para corresponder a uma sequência exata de termos, use a pesquisa por frase.

Uma pesquisa por frase é executada em duas etapas:

  1. O SLS primeiro executa uma pesquisa padrão (sem frase). Por exemplo, #"abc def" primeiro executa uma pesquisa padrão para "abc def".

    null

    Esta etapa inicial é limitada a 10.000 resultados.

  2. O SLS filtra esses resultados pela frase exata e retorna as correspondências finais.

Sintaxe

null
  • Pesquisa por campo específico

    key:#"abc def"
  • Pesquisa de texto completo

    #"abc def"

Limitações

  • Os resultados da pesquisa por frase suportam apenas navegação sequencial de páginas. Saltos aleatórios de página não são suportados.

  • O histograma de distribuição de logs mostra os resultados da pesquisa inicial sem frase, não os resultados finais da pesquisa por frase.

  • A pesquisa por frase não pode ser combinada com uma correspondência aproximada.

  • A pesquisa por frase requer aspas duplas ("").

  • O operador NOT não é suportado em instruções de pesquisa por frase. Por exemplo, not #"abc def" é uma consulta inválida.

  • Instruções analíticas não podem ser usadas com pesquisa por frase. Por exemplo, #"abc" | select *** não é suportado. O recurso de análise rápida também não está disponível para pesquisas por frase.

Paginação

Cada virada de página aciona uma nova pesquisa por frase para recuperar o próximo conjunto de resultados.

Cada pesquisa por frase processa até 10.000 logs. Uma página pode exibir menos logs do que a configuração de Itens por página, mas ainda permitir a navegação para a próxima página. Isso significa que menos de Itens por página logs corresponderam no lote atual de 10.000.

Por exemplo, com 20.000 logs no total e 100 por página: se uma pesquisa por frase retorna apenas 89 logs, mas a opção de próxima página está disponível, apenas 89 dos primeiros 10.000 logs corresponderam. Navegar para a próxima página aciona uma segunda pesquisa por frase nos 10.000 logs restantes.

Exemplos

  1. Consulte logs que contêm redo_index/1.

    • Uma pesquisa sem frase como "redo_index/1" usa o índice de texto completo para corresponder palavras-chave. O SLS divide a consulta pelo delimitador (/) e retorna entradas contendo tokens como redo_index e 1. Isso produz correspondências imprecisas como /redo_index/318/.../1/... ou /redo_index/14912/.../1/....

    • A pesquisa por frase #"redo_index/1" corresponde à frase completa redo_index/1. Apenas logs contendo a string exata redo_index/1 são retornados. O campo de caminho do arquivo mostra o segmento completo /redo_index/1/, confirmando que a pesquisa por frase preserva o termo como está.

  2. Consulte logs que contêm 02/Mar (depurar).

    • A pesquisa sem frase time_local: 02/Mar usa o índice de texto completo para corresponder palavras-chave.

      Os resultados incluem um log com o valor time_local 01/Mar/2025:15:02:56. Embora a data seja 01/Mar, não 02/Mar, essa entrada corresponde porque 02 aparece no componente de hora 15:02:56 e Mar na data. Os tokens são correspondidos independentemente.

    • A pesquisa por frase time_local: #"02/Mar" corresponde à frase completa 02/Mar.

      Um log correspondente tem o valor time_local 02/Mar/2025:23:59:56, contendo a frase exata 02/Mar.