Se o console do Simple Log Service exibir a mensagem The results are inaccurate ao consultar e analisar logs, este tópico explica como solucionar o problema.
Descrição do problema
Ao consultar e analisar logs, o console do Simple Log Service pode exibir a mensagem The results are inaccurate. Essa mensagem indica que o Simple Log Service não verificou todos os logs e, portanto, os resultados da consulta retornados estão incompletos. Por exemplo, na página Query and Analysis do logstore nginx-log, você executa a instrução SQL select http_referer, count(1) pv group by http_referer order by pv desc. O logstore contém aproximadamente 100 bilhões (100.006.376.644) de entradas de log, e os resultados da consulta exibem um aviso em vermelho: The results are inaccurate.
Possíveis causas
Esse problema geralmente ocorre por um dos seguintes motivos.
-
O intervalo de tempo da consulta é muito grande
Se você definir um intervalo de tempo de consulta longo, como três meses ou um ano, o Simple Log Service não consegue verificar todos os logs desse período em uma única consulta. Para retornar resultados rapidamente, o serviço retorna resultados parciais e imprecisos.
-
As condições de pesquisa são muito complexas
Por exemplo, se você especificar 30 condições de pesquisa em uma única instrução de consulta, o Simple Log Service não consegue recuperar todos os logs correspondentes de uma só vez.
-
O volume de dados para computação SQL é muito grande
Se a instrução analítica incluir vários campos e o volume de dados correspondente for grande, esse volume pode exceder a capacidade de leitura de um shard. Cada shard pode ler até 1 GB de dados. Ao exceder esse limite, o serviço retorna resultados imprecisos.
Soluções
Solução 1
Ative o SQL no modo completamente preciso para garantir que os resultados das consultas sejam precisos e completos.
Solução 2
Reduza o intervalo de tempo da consulta e execute a instrução analítica várias vezes (até 10 vezes).