A pesquisa por frase corresponde a uma sequência exata de termos nos logs, ao contrário das consultas tokenizadas padrão.
Visão geral
Por padrão, o SLS usa consultas tokenizadas. Por exemplo, abc def corresponde a todos os logs que contêm tanto abc quanto def, independentemente da ordem. Para corresponder a uma sequência exata de termos, use a pesquisa por frase.
Uma pesquisa por frase é executada em duas etapas:
-
O SLS primeiro executa uma pesquisa padrão (sem frase). Por exemplo,
#"abc def"primeiro executa uma pesquisa padrão para"abc def".nullEsta etapa inicial é limitada a 10.000 resultados.
-
O SLS filtra esses resultados pela frase exata e retorna as correspondências finais.
Sintaxe
-
Skill de Consulta SLS para consulta e análise inteligente de logs: Consulte e analise dados de log do SLS em um agente de IA local usando linguagem natural.
-
Pesquisa por campo específico
key:#"abc def" -
Pesquisa de texto completo
#"abc def"
Limitações
-
Os resultados da pesquisa por frase suportam apenas navegação sequencial de páginas. Saltos aleatórios de página não são suportados.
-
O histograma de distribuição de logs mostra os resultados da pesquisa inicial sem frase, não os resultados finais da pesquisa por frase.
-
A pesquisa por frase não pode ser combinada com uma correspondência aproximada.
-
A pesquisa por frase requer aspas duplas ("").
-
O operador NOT não é suportado em instruções de pesquisa por frase. Por exemplo,
not #"abc def"é uma consulta inválida. -
Instruções analíticas não podem ser usadas com pesquisa por frase. Por exemplo,
#"abc" | select ***não é suportado. O recurso de análise rápida também não está disponível para pesquisas por frase.
Paginação
Cada virada de página aciona uma nova pesquisa por frase para recuperar o próximo conjunto de resultados.
Cada pesquisa por frase processa até 10.000 logs. Uma página pode exibir menos logs do que a configuração de Itens por página, mas ainda permitir a navegação para a próxima página. Isso significa que menos de Itens por página logs corresponderam no lote atual de 10.000.
Por exemplo, com 20.000 logs no total e 100 por página: se uma pesquisa por frase retorna apenas 89 logs, mas a opção de próxima página está disponível, apenas 89 dos primeiros 10.000 logs corresponderam. Navegar para a próxima página aciona uma segunda pesquisa por frase nos 10.000 logs restantes.
Exemplos
-
Consulte logs que contêm
redo_index/1.-
Uma pesquisa sem frase como
"redo_index/1"usa o índice de texto completo para corresponder palavras-chave. O SLS divide a consulta pelo delimitador (/) e retorna entradas contendo tokens comoredo_indexe1. Isso produz correspondências imprecisas como/redo_index/318/.../1/...ou/redo_index/14912/.../1/.... -
A pesquisa por frase
#"redo_index/1"corresponde à frase completaredo_index/1. Apenas logs contendo a string exataredo_index/1são retornados. O campo de caminho do arquivo mostra o segmento completo/redo_index/1/, confirmando que a pesquisa por frase preserva o termo como está.
-
-
Consulte logs que contêm
02/Mar(depurar).-
A pesquisa sem frase time_local: 02/Mar usa o índice de texto completo para corresponder palavras-chave.
Os resultados incluem um log com o valor
time_local01/Mar/2025:15:02:56. Embora a data seja01/Mar, não02/Mar, essa entrada corresponde porque02aparece no componente de hora15:02:56eMarna data. Os tokens são correspondidos independentemente. -
A pesquisa por frase
time_local: #"02/Mar"corresponde à frase completa02/Mar.Um log correspondente tem o valor
time_local02/Mar/2025:23:59:56, contendo a frase exata02/Mar.
-