A consulta por varredura do SLS analisa logs examinando os campos de destino sem exigir configuração de índice. Esse recurso oferece suporte à consulta por varredura (SPL) e à análise por varredura (SQL).
Pré-requisitos
Logs coletados. Data collection.
-
Índices criados. Crie um índice.
ImportanteO campo de destino da varredura não precisa de índice, mas as instruções de consulta ainda dependem deles.
Procedimento
Faça login no console do Simple Log Service.
-
Na seção Projects, clique em no projeto desejado.

-
Na guia , clique em no Logstore desejado.

-
Insira uma instrução de varredura na caixa de pesquisa.
Formatos suportados:
Query statement | SPL statementouQuery statement | set session mode=scan; Analytic statement (Standard SQL). -
No canto superior direito, defina o intervalo de tempo.
Defina um tempo relativo, um período fixo ou um intervalo personalizado. A granularidade mínima é de um minuto.
Varredura automática
A varredura automática e a paginação estão disponíveis apenas para consultas por varredura.
Se a mensagem No results found for this scan aparecer após uma consulta por varredura, clique em no ícone Scan. O sistema executa varreduras automaticamente até encontrar logs correspondentes ou atingir 20 tentativas.
A caixa de diálogo Automatic Scanning exibe o progresso da varredura.
Cada registro de varredura mostra o número de sequência, a contagem atual de resultados, a porcentagem de progresso, o timestamp de processamento e o status da varredura (por exemplo, Scan complete, no results).
Paginação
Ao mudar de página, o SLS executa outra varredura para garantir a continuidade dos resultados.
Cada varredura processa até 100.000 logs. Uma página pode retornar menos resultados do que o valor definido em Items per Page, mas ainda permite avançar para a próxima página. Isso indica que foram encontrados menos logs correspondentes do que o valor de Items per Page no lote atual de 100.000 logs.
Por exemplo, com um total de 200.000 logs e Items per Page definido como 20, uma varredura pode retornar apenas 15 logs enquanto o botão de próxima página permanece ativo. Isso significa que apenas 15 dos primeiros 100.000 logs corresponderam à busca. Clique em próximo para varrer os 100.000 logs restantes.
Exemplos
-
Consultar logs de requisições bem-sucedidas.
-
Instrução de varredura
* | where Status='Success' Resultados da varredura: Os resultados são retornados no modo Scan, com 56,74 KiB de dados examinados e 4,19% de progresso. O histograma mostra a distribuição de logs ao longo do tempo. Os registros de log brutos contêm campos como AlertStatus (valor: inactive) e Condition (valor:
Count:__count__ > 0; Condition:inflow > 27).
-
-
Consultar logs de um arquivo específico em um horário determinado.
-
Instrução de varredura
* | where file = 'file:Android' | where time ='[2024-04-24T10:07:27.427014479]' Resultados da varredura: No modo Scan, 375,46 KiB de dados são examinados. A varredura retorna 2 logs correspondentes às 2024-04-24 10:38:13 e 2024-04-24 10:38:00, com o valor do campo file igual a
/var/log/nginx/test.log.
-
-
Contar requisições por status.
-
Instrução de varredura
NotaA análise por varredura exige
set session mode=scan;antes da instrução SQL.* | set session mode=scan; SELECT Status, count(*) AS PV GROUP BY Status Resultados da varredura: Os resultados mostram 470 linhas examinadas, totalizando 1,29 MiB de dados. A tabela de resultados exibe Status como Success e PV como 470.
-
Chamadas de API
Chame a operação GetLogs para usar a varredura programaticamente. Query logs in a Logstore.
Adicione set session mode=scan; à instrução analítica no parâmetro query. Por exemplo: * | set session mode=scan; select count(*) as pv.