Todos os produtos
Search
Central de documentação

Simple Log Service:Sintaxe e funções de pesquisa

Última atualização: Jul 03, 2026

Simple Log Service permite filtrar logs com instruções de pesquisa. Use os resultados individualmente ou como entrada para instruções analíticas.

Pré-requisitos

Para consultar logs, você deve criar um índice.

Sintaxe básica

Nota

As instruções de consulta e analítica são separadas por | no formato instrução de consulta|instrução analítica. Exemplo:

* | SELECT status, count(*) AS PV GROUP BY status

Tipo de instrução

Descrição

instrução de pesquisa

Especifica condições de pesquisa: palavras-chave, valores numéricos, intervalos numéricos, espaços ou um asterisco (*).

Se você especificar um espaço ou um asterisco (*), nenhum filtro será aplicado.

Importante

Especifique no máximo 30 condições em uma instrução de pesquisa.

instrução analítica

Importante

As instruções analíticas devem seguir uma instrução de pesquisa. Nenhuma cláusula FROM ou WHERE é necessária — o SLS analisa todos os dados no Logstore atual por padrão. Elas não diferenciam maiúsculas de minúsculas, não suportam offset e não exigem ponto e vírgula final (;).

Realiza cálculos e análises estatísticas nos resultados da pesquisa ou em todos os dados. Funções e sintaxe suportadas:

Como escrever consultas de pesquisa

image

Para escrever uma instrução de consulta:

Etapa 1: Escolher o tipo de pesquisa

Importante

Os resultados dependem da configuração de índice. Se existirem índices de texto completo e de campo, os índices de campo terão precedência.

Dependendo do tipo de índice, Simple Log Service oferece suporte a dois tipos de pesquisa para um Logstore: pesquisa de texto completo e pesquisa específica de campo.

  • Se você criar apenas um índice de texto completo, deverá usar a pesquisa de texto completo.

  • Se você criar índices de campo, siga estas regras:

    • Para campos do tipo double or long, você deve usar a sintaxe de pesquisa específica de campo.

    • Para campos do tipo text: Se você souber qual campo indexado contém a palavra-chave, use uma sintaxe de pesquisa específica de campo. Se não tiver certeza de qual campo contém a palavra-chave, use uma sintaxe de pesquisa de texto completo.

      • Se você não criar um índice de texto completo, a sintaxe de pesquisa de texto completo consultará apenas campos de texto indexados.

      • Se você criar um índice de texto completo, a sintaxe de pesquisa de texto completo pesquisará em todos os campos de texto indexados.

Pesquisa de texto completo

Uma pesquisa de texto completo não tem como alvo um campo específico. Ela suporta curingas (* and ?) e operadores lógicos (and, or, not).

Sintaxe de pesquisa
 keywords1  [ and | or | not ] keywords2  ...

Exemplos

  • Exemplo 1

    Pesquisar logs que contêm a palavra-chave GET. Sintaxe de pesquisa: GET.

  • Exemplo 2

    Pesquisar logs que contêm a palavra-chave GET or POST. Sintaxe de pesquisa: GET or POST .

  • Exemplo 3

    Pesquisar logs com palavras-chave que começam com Jo, such as Joe and Jon. Sintaxe de pesquisa: Jo*.

Pesquisa específica de campo

Uma pesquisa específica de campo tem como alvo um campo indexado específico e suporta comparações numéricas e correspondência de expressões regulares.

Importante
  • indexname1 é o nome do campo a ser consultado. Se um nome de campo ou outro identificador contiver caracteres especiais (como espaços ou caracteres chineses) ou palavras-chave de pesquisa (como and or or), você deverá colocá-lo entre aspas duplas (""). Como usar aspas em instruções de pesquisa e analítica.

  • Para campos indexados como long or double, use operadores de comparação como >, >=, <, <=, =, and in.

Search syntax

indexname1 [ : | > | >= | < | <= | = | in ] keyword1 [ [ and | or | not ] indexname2 ... ]

Exemplos

  • Exemplo 1

    Search for logs where request_method is GET. Sintaxe de pesquisa: request_method: GET.

  • Exemplo 2

    Pesquisar logs em que request_time_msec é maior que 50 (o campo deve ser indexado como double). Sintaxe de pesquisa: request_time_msec>50.

  • Exemplo 3

    Search for logs where request_method is GET and request_time_msec is greater than 50. Sintaxe de pesquisa: request_method: GET and request_time_msec>50.

Etapa 2: Tipos de dados de campo

Cada tipo de dados de campo suporta operadores diferentes.

Tipos de dados de campo

Tipo

Descrição

Operadores suportados

text

Campo de string. Com a indexação de texto completo ativada, todos os campos assumem o padrão text except __time__.

and, or, not, (), :, "", \, *, and ?.

long and double

Consultas de intervalo numérico exigem que o tipo de campo seja long or double.

  • Se o tipo de campo não for double or long, ou a sintaxe de intervalo for inválida, o SLS retornará a uma pesquisa de texto completo, o que pode gerar resultados inesperados.

    Por exemplo, se o campo owner_id não for do tipo double or long, a instrução de pesquisa owner_id>100 retornará logs que contêm todos os três termos: owner_id, > (tratado como um termo, não como delimitador) e 100.

  • Se você alterar o tipo de dados de um campo de text to double or long, apenas pesquisas de igualdade com o operador = serão suportadas. Para usar operadores de intervalo como maior que (>) e menor que (<), você deve reindexar.

and, or, not, (), >, >=, <, <=, =, and in.

JSON

Defina o tipo de dados dos campos JSON como long, double, or text com base nos seus valores e ative Enable Analytics.

Use operadores com base no tipo de dados dos campos dentro do objeto JSON.

Operadores

Importante
  • O operador in deve estar em minúsculas. Outros operadores não diferenciam maiúsculas de minúsculas.

  • O SLS reserva as seguintes palavras para uso como operadores. Para usá-las como palavras-chave de pesquisa, você deve colocá-las entre aspas duplas (""): sort, asc, desc, group by, avg, sum, min, max, and limit.

  • Os operadores estão listados em ordem decrescente de precedência:

    1. Dois-pontos (:)

    2. Aspas duplas ("")

    3. Parênteses ()

    4. and, not

    5. or

Operador

Descrição

:

Pesquisa específica de campo no formato Chave:Valor. Exemplo: request_method:GET.

Se um nome ou valor de campo contiver caracteres especiais como espaços, dois-pontos (:) ou hífens (-), você deverá colocar o nome ou valor entre aspas duplas (""). Exemplo: "file info":apsara.

and

O operador and. Exemplo: request_method:GET and status:200.

Se você especificar várias palavras-chave sem um operador lógico, o operador and será usado por padrão. Por exemplo, GET 200 cn-shanghai é equivalente a GET and 200 and cn-shanghai.

or

O operador or. Exemplo: request_method:GET or status:200.

not

O operador not. Exemplos: request_method:GET not status:200 and not status:200.

( )

Agrupa condições de pesquisa para aumentar sua prioridade. Exemplo: (request_method:GET or request_method:POST) and status:200.

""

Coloque uma palavra-chave de sintaxe entre "" (aspas duplas) para tratá-la como um literal. Em uma consulta de campo, todas as palavras entre "" são tratadas como uma única frase.

  • Se um nome ou valor de campo contiver caracteres especiais (como espaços, caracteres chineses, :, or -) ou palavras-chave de sintaxe (como and or or), você deverá colocá-lo entre "". Por exemplo, uma pesquisa por "and" encontra logs que contêm a palavra "and", que não é tratada como operador.

  • O SLS reserva as seguintes palavras para uso como operadores. Para usá-las como palavras-chave de pesquisa, coloque-as entre "": sort, asc, desc, group by, avg, sum, min, max, and limit.

  • Quando os logs são processados por transformação de dados ou um plug-in do Logtail, a chave da tag é convertida em uma chave padrão. Para consultar essa chave, você deve colocar o nome do campo entre "". Example: "__tag__:__client_ip__":192.0.2.1. O campo __tag__:__client_ip__ é um campo reservado que armazena o IP do host de coleta de logs.

\

Caractere de escape. Escapa uma aspa dupla ("") para que você possa pesquisá-la como um literal. Por exemplo, se um log contiver instance_id:nginx"01", você poderá pesquisá-lo usando a instrução instance_id:nginx\"01\".

*

Curinga que corresponde a zero ou mais caracteres. Exemplo: host:www*com.

Nota

O SLS encontra até 100 termos correspondentes nos seus logs e retorna todos os logs que contêm esses termos e atendem às condições de pesquisa.

?

Curinga que corresponde exatamente a um caractere. Exemplo: host:aliyund?c.

>

Valor de campo maior que um número. Exemplo: request_time>100.

>=

Valor de campo maior ou igual a um número. Exemplo: request_time>=100.

<

Valor de campo menor que um número. Exemplo: request_time<100.

<=

Valor de campo menor ou igual a um número. Exemplo: request_time<=100.

=

Pesquisa logs em que o valor de um campo é igual a um número. Para campos do tipo double ou long, os operadores = and : são equivalentes. Por exemplo, request_time=100 é equivalente a request_time:100.

in

Pesquisa logs em que o valor de um campo está dentro de um intervalo numérico. Colchetes [] indicam um intervalo fechado (inclusivo) e parênteses () indicam um intervalo aberto (exclusivo). Use um espaço para separar os dois números no intervalo. Exemplos: request_time in [100 200] or request_time in (100 200].

Importante

O operador in deve estar em minúsculas.

__source__

Pesquisa logs de uma origem específica. Caracteres curinga são suportados. Exemplo: __source__:192.0.2.*.

Importante

No Log Service, __source__ é um campo reservado que pode ser abreviado como source. Se você definir um campo personalizado chamado source, ele entrará em conflito com o campo reservado source. Nesse caso, você deve usar capitalização diferente, como Source or SOURCE, para consultar seu campo personalizado.

__tag__

Pesquisa logs por metadados. Exemplo: __tag__:__receive_time__:1609837139.

__topic__

Pesquisa logs por tópico. Exemplo: __topic__:nginx_access_log.

Etapa 3: Selecionar um modo de correspondência

O SLS suporta pesquisa exata e pesquisa aproximada.

Tipo de pesquisa

Descrição

Exemplo

Pesquisa exata

Encontra logs que correspondem a palavras inteiras.

O SLS usa segmentação de palavras, portanto, uma consulta com várias palavras pode não retornar uma correspondência exata. Uma consulta por abc def retorna logs que contêm tanto abc and def, mas não necessariamente como uma frase contígua. Para corresponder à frase exata abc def, use uma pesquisa de frase ou uma cláusula LIKE. Como consultar logs usando correspondência exata?

  • host:example.com: Encontra logs em que o campo host contém example.com.

  • PUT and cn-shanghai: Encontra logs que contêm tanto as palavras-chave PUT and cn-shanghai.

  • * | Select * where http_user_agent like '%like Gecko%': Encontra logs em que o campo http_user_agent field value contains the phrase like Gecko.

  • #"redo_index/1": Encontra logs que contêm a frase redo_index/1.

Pesquisa aproximada

Adicione um curinga (* ou ?) ao meio ou ao final de um termo (limite de 64 caracteres). O SLS corresponde a até 100 termos e retorna todos os logs que os contêm. Termos mais específicos geram melhores resultados.

Importante
  • Não use caracteres curinga, como o asterisco (*) ou o ponto de interrogação (?), no início de um termo de pesquisa.

  • Pesquisas aproximadas com curingas (* ou ?) não são suportadas em campos dos tipos de dados long ou double. Em vez disso, você pode pesquisar por um intervalo de valores, como status in [200 299].

A pesquisa aproximada é uma consulta baseada em amostragem:

  • Com a indexação de campo ativada, o SLS faz amostragem do índice desse campo em vez de realizar uma varredura completa, retornando um subconjunto representativo de resultados.

  • Com a indexação de texto completo e nenhum campo especificado, o SLS faz amostragem do índice de texto completo, retornando um subconjunto representativo.

  • request_time>60 and request_method:Ge*: Encontra logs em que o campo request_time field value is greater than 60 and the request_method começa com Ge.

  • addr*: Encontra logs que contêm qualquer um dos até 100 termos que começam com addr.

  • host:www.yl*: Encontra logs em que o campo host field starts with www.yl, correspondendo a até 100 termos.

Como realizar uma consulta aproximada em logs?

Exemplos de instruções de pesquisa

Os resultados da pesquisa dependem do conteúdo do log e da configuração de índice. Os exemplos abaixo usam o seguinte log de amostra e configuração de índice.

Tipos text, double e long

Log de amostra

Os exemplos a seguir usam um log de acesso NGINX.

Sample log

Configuração de índice

Crie índices antes de consultar logs. Para verificar sua configuração de índice:

  1. Na página de consulta e análise do logstore, selecione Index Attributes > Attributes.image

  2. No painel exibido, verifique se os índices de campo estão configurados.Index configuration

Pesquisa comum

Objetivo

Instrução de pesquisa

Depuração

Pesquisar solicitações GET bem-sucedidas (código de status 200–299).

request_method:GET and status in [200 299]

Debugging

Pesquisar solicitações GET de fora da região China (Hangzhou).

request_method:GET not region:cn-hangzhou

Nenhum

Pesquisar solicitações GET ou POST.

request_method:GET or request_method:POST

Debugging

Pesquisar solicitações que não sejam GET.

not request_method:GET

Debugging

Pesquisar solicitações GET ou POST bem-sucedidas.

(request_method:GET or request_method:POST) and status in [200 299]

Debugging

Pesquisar solicitações GET ou POST com falha.

(request_method:GET or request_method:POST) not status in [200 299]

Debugging

Pesquisar solicitações GET bem-sucedidas (código de status 200–299) com tempo de solicitação inferior a 60 segundos.

request_method:GET and status in [200 299] not request_time>=60

Debugging

Pesquisar logs com tempo de solicitação de 60 segundos.

request_time:60

Debugging

request_time=60

Debugging

Pesquisar logs em que o tempo de solicitação é maior ou igual a 60 segundos e menor que 200 segundos.

request_time>=60 and request_time<200

Debugging

request_time in [60 200)

Debugging

Pesquisar logs em que o campo request_time existe.

request_time:*

Debugging

Pesquisar logs em que o campo request_time está vazio ou contém um número inválido.

(request_time:"") or (not request_time > -10000000000)

Debugging

Pesquisar logs que contêm o campo request_time com um valor numérico.

request_time > -1000000000

Debugging

Pesquisar logs que contêm and.

"and"
Nota

A palavra and é tratada como uma string literal, não como operador.

Debugging

Pesquisar logs em que o valor do campo request method é PUT.

"request method":PUT
Importante

O nome do campo request method contém um espaço. Você deve colocá-lo entre aspas duplas ("").

Nenhum

Pesquisar logs cujo tópico é HTTPS ou HTTP.

__topic__:HTTPS or __topic__:HTTP

Nenhum

Pesquisar logs do host 192.0.2.1.

__tag__:__client_ip__:192.0.2.1

O campo __tag__:__client_ip__ é um campo reservado que armazena o endereço IP do host de coleta de logs.

Importante

Se um log for processado usando transformação de dados ou um plug-in do Logtail, a chave na tag será convertida em uma chave padrão. Para consultar o log, você deve colocar o nome do campo entre aspas duplas (""). Exemplo: "__tag__:__client_ip__":192.0.2.1.

Nenhum

Pesquisar logs que contêm 192.168.XX.XX.

* | select * from log where key like '192.168.%.%'

Use a cláusula SQL LIKE para consultas aproximadas precisas.

Nenhum

Pesquisar logs em que o valor do campo remote_user não está vazio.

not remote_user:""

Debugging

Pesquisar logs em que o valor do campo remote_user está vazio.

remote_user:""

Debugging

Pesquisar logs em que o valor do campo remote_user não é null.

not remote_user:"null"

Debugging

Pesquisar logs que não contêm o campo remote_user.

not remote_user:*

Debugging

Pesquisar logs que contêm o campo remote_user.

remote_user:*

Debugging

Pesquisar logs em que o valor do campo city não é Shanghai.

not city:Shanghai
Nota

Para consultar strings em chinês, ative include Chinese ao configurar índices.

Nenhum

Pesquisa aproximada

Objetivo

Instrução de pesquisa

Depuração

Pesquisar logs que contêm palavras que começam com cn.

cn*

Debugging

Search for logs where the region começa com cn.

region:cn*

Nenhum

Pesquisar logs em que o valor do campo region contém cn*.

region:"cn*"
Nota

Nesta instrução de pesquisa, cn* é tratado como uma string literal. Por exemplo:

  • Se um log contiver region:cn*,en e o delimitador for uma vírgula (,), o conteúdo será dividido em region, cn*, and en. Este log pode ser encontrado usando a instrução de pesquisa.

  • Se um log contiver region:cn*hangzhou, cn*hangzhou é tratado como um único termo. Você não pode encontrar este log usando a instrução de pesquisa.

Nenhum

Pesquisar logs que contêm uma palavra que começa com "mozi", termina com "la" e tem um único caractere entre elas.

mozi?la

Debugging

Pesquisar logs que contêm uma palavra que começa com "mo", termina com "la" e tem zero ou mais caracteres entre elas.

mo*la

Debugging

Pesquisar logs que contêm palavras que começam com "moz" e palavras que começam com "sa".

moz* and sa*

Debugging

Pesquisar logs em que o valor do campo region termina com "hai".

Instruções de pesquisa não podem encontrar esses logs. Use a cláusula SQL LIKE.

*| select * from log where region like '%hai'

Nenhum

Search for logs where the message começa com "get_time: 0..

Use a cláusula like na análise SQL.

*| select message where message like '"get_time: 0.%'

Alternativamente, use a instrução where em Structured Process Language (SPL) para filtrar logs.

*| where message like '"get_time: 0.%'

Nenhum

Pesquisa por delimitador

O SLS divide o conteúdo do log em palavras usando os delimitadores configurados. Os padrões são , '";=()[]{}?@&<>/:\n\t\r. Se você deixar o Delimiter vazio, o valor do campo será tratado como um único termo e só poderá ser encontrado por pesquisa exata ou aproximada em toda a string. Criar índices.

Por exemplo, o valor do campo http_user_agent é Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.2 (KHTML, like Gecko) Chrome/192.0.2.0 Safari/537.2.

  • Se você definir o delimitador como um valor vazio, o valor do campo será tratado como um único token. Como resultado, você não poderá encontrar o log usando a instrução de consulta http_user_agent:Chrome.

  • Se você definir Delimitador como , '";=()[]{}?@&<>/:\n\t\r, o valor do campo será dividido nos termos Mozilla, 5.0, Windows, NT, 6.1, AppleWebKit, 537.2, KHTML, like, Gecko, Chrome, 192.0.2.0, Safari, and 537.2. Você pode encontrar o log usando instruções de pesquisa como http_user_agent:Chrome.

Importante

If a search keyword contains a delimiter, you must use a phrase search ou uma cláusula LIKE. For example:

  • Pesquisa de frase: #"redo_index/1".

  • Cláusula LIKE: * | select * from log where key like 'redo_index/1'.

Objetivo

Instrução de pesquisa

Depuração

Pesquisar logs em que o valor do campo http_user_agent contém Chrome.

http_user_agent:Chrome

Debugging

Pesquisar logs em que o valor do campo http_user_agent contém Linux e Chrome.

http_user_agent:Linux and http_user_agent:Chrome

Debugging

http_user_agent:"Linux Chrome"

Debugging

Pesquisar logs em que o valor do campo http_user_agent contém Firefox ou Chrome.

http_user_agent:Firefox or http_user_agent:Chrome

Debugging

Pesquisar logs em que o valor do campo request_uri contém /request/path-2.

request_uri:/request/path-2

Debugging

Search for logs where the request_uri começa com /request but does not contain /file-0.

request_uri:/request* not request_uri:/file-0

Debugging

Encontrar uma correspondência exata para logs que contêm a frase redo_index/1.

  • #"redo_index/1"

  • * | select * from log where key like 'redo_index/1'

Nota

Uma pesquisa de frase ou uma cláusula LIKE pode fornecer uma correspondência exata para uma frase. Uma pesquisa exata padrão corresponde a termos individuais como redo_index and 1.

Nenhum

Escape de palavras-chave

  • Em instruções de pesquisa

    Coloque uma palavra-chave de sintaxe entre "" (aspas duplas) para tratá-la como um literal. Em uma consulta de campo, todas as palavras entre "" são tratadas como uma única frase.

    • Se um nome ou valor de campo contiver caracteres especiais (como espaços, caracteres chineses, :, or -) ou palavras-chave de sintaxe (como and or or), você deverá colocá-lo entre "". Por exemplo, uma pesquisa por "and" encontra logs que contêm a palavra "and", que não é tratada como operador.

    • O SLS reserva as seguintes palavras para uso como operadores. Para usá-las como palavras-chave de pesquisa, coloque-as entre "": sort, asc, desc, group by, avg, sum, min, max, and limit.

    • Quando os logs são processados por transformação de dados ou um plug-in do Logtail, a chave da tag é convertida em uma chave padrão. Para consultar essa chave, você deve colocar o nome do campo entre "". Example: "__tag__:__client_ip__":192.0.2.1. O campo __tag__:__client_ip__ é um campo reservado que armazena o IP do host de coleta de logs.

    Objetivo

    Instrução de pesquisa

    Pesquisar logs em que o valor do campo request method é PUT. O nome do campo request method contém um espaço e deve ser colocado entre aspas duplas ("").

    "request method":PUT

    Pesquisar logs em que o valor do campo system error description contém DB. O nome do campo system error description contém espaços.

    "system error description":DB*

    Esta consulta encontra logs em que o valor do campo region contém cn*. Aqui, cn* é uma string. Se o conteúdo do log for region:cn*,en e o delimitador for uma vírgula (,), o conteúdo do log será dividido em region, cn* e en. Você pode usar a instrução à direita para encontrar este log.

    region:"cn*"

    Pesquisar logs em que o valor do campo remote_user está vazio.

    remote_user:""

    Pesquisar logs em que o valor do campo Authorization é Bearer 12345. O valor do campo Bearer 12345 contém um espaço.

    "Authorization": "Bearer 12345"

    Analisar logs em que o valor do campo errorContent contém The body is not valid json string. O valor do campo contém espaços.

    * | select * where errorContent like '%The body is not valid json string%'

    Pesquisar logs coletados do host 192.0.2.1.

    "__tag__:__client_ip__":192.0.2.1
  • Em instruções analíticas

    • Se um substantivo próprio, como um nome de campo ou tabela, contiver caracteres especiais (como espaços, caracteres chineses, :, or -) ou palavras-chave de sintaxe (como and or or), você deverá colocá-lo entre aspas duplas ("").

    • Caracteres que representam uma string devem ser colocados entre aspas simples (''). Caracteres que não estão entre aspas ou estão entre aspas duplas ("") representam um nome de campo ou coluna. Por exemplo, 'status' representa a string "status", enquanto status or "status" represents the status log field.

    Objetivo

    Instrução analítica

    Pesquisar logs que contêm 192.168.XX.XX.

    * | select * from log where key like '192.168.%.%'

    Calcular os 10 principais tempos de solicitação.

    O nome da coluna top 10 contém um espaço e deve ser colocado entre aspas duplas ("").

    * | SELECT max(request_time,10) AS "top 10"

    Contar o número de logs para cada status de solicitação.

    O campo content é indexado como JSON. Como consultar e analisar um campo JSON indexado.

    * | SELECT "content.status", COUNT(*) AS PV GROUP BY "content.status"

Tipo JSON

Sample log

{
  "timestamp": "2025-03-21T14:35:18Z",
  "level": "ERROR",
  "service": {
    "name": "payment-processor",
    "version": "v2.8.1",
    "environment": "production"
  },
  "error": {
    "code": 5031,
    "message": "Failed to connect to third-party API",
    "details": {
      "endpoint": "https://api.paymentgateway.com/v3/verify",
      "attempts": 3,
      "last_response": {
        "status_code": 504,
        "headers": {
          "Content-Type": "application/json",
          "X-RateLimit-Limit": "100"
        }
      }
    }
  },
  "user": {
    "id": "usr-9a2b3c4d",
    "session": {
      "id": "sess-zxy987",
      "device": {
        "type": "mobile",
        "os": "Android 14",
        "network": "4G"
      }
    }
  },
  "trace": {
    "correlation_id": "corr-6f5e4d3c",
    "span_id": "span-00a1b2"
  }
}

Index configuration

Crie índices antes de consultar logs. Para verificar sua configuração de índice:

  1. Na página de consulta e análise do logstore, selecione Index Attributes > Attributes.image

  2. No painel exibido, verifique se os índices de campo estão configurados.

    image

Examples

Objetivo

Instrução de pesquisa

Pesquisar logs que registram erros de solicitação.

level:error

Pesquisar todas as solicitações do usuário cujo ID é usr-9a2b3c4d.

user.id:usr-9a2b3c4d

Pesquisar logs do usuário usr-9a2b3c4d com um código de status de erro 504.

user.id:usr-9a2b3c4d and error.details.last_response.status_code :504

Perguntas frequentes

A consulta não retorna logs

O que fazer quando uma consulta não retorna logs

Problemas com logs JSON

Perguntas frequentes sobre consulta e análise de logs JSON

Solucionar erros de consulta

Tópicos relacionados