检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
日志可视化概述 云日志服务支持用户使用SQL查询语法对结构化日志进行统计分析,同时将分析结果以图表方式可视化展示,提供多种图表类型,满足不同场景的可视化呈现需求,用于运维和运营分析。 LTS提供40多种开箱即用仪表盘模板、预置样例数据,配置丰富,简单易用,降低使用门槛,减少用户重
__time)) 返回结果 0 time_format函数 将毫秒级的时间戳或timestamp类型的日期和时间表达式expr,依据用户自定义的format参数以 Joda DateTimeFormat模式转换为指定日期和时间格式的字符串。 语法:time_format(expr
alarm_rule_id 是 String 告警规则id。 最小长度:1 最大长度:100 type 是 String 告警规则类型“sql”或“keywords”。 最小长度:1 最大长度:100 status 是 String RUNNING开启告警规则,STOPPING停止告警规则。 最小长度:1
委托账号名称 agency_name 是 String 委托名称 响应参数 状态码: 201 表5 响应Body参数 参数 参数类型 描述 [数组元素] Array of LTSAccessConfigInfoRespon200 objects 表6 LTSAccessConfigInfoRespon200
解析Nginx日志 Nginx访问日志记录了用户访问的详细信息,解析Nginx访问日志对业务运维具有重要意义。本文介绍如何使用正则表达式函数解析Nginx访问日志。 现以一条Nginx成功访问日志为例,介绍如何使用正则表达式解析Nginx成功访问日志。 原始日志 {"source":"192
数。 最小长度:36 最大长度:36 最小长度:36 最大长度:36 obs_dir_pre_fix_name String OBS转储自定义转储路径。当创建OBS转储时,根据需要选填此参数。 正则约束: ^(/)?([a-zA-Z0-9.-]+)(/[a-zA-Z0-9.-]+)*(/)
创建LTS快速分析 日志包含了系统性能及业务等信息,例如关键词ERROR的多少反应了系统的健康度,关键词BUY的多少反应了业务的成交量等,当您需要了解这些信息时,可以通过快速分析功能,指定查询日志关键词,LTS能够针对您配置的关键词进行统计,并生成指标数据,以便您实时了解系统性能及业务等信息。
e_set("ip",long2ip(v("data"))) 加工结果 data: 1959903232 ip: 116.209.192.0 转换失败后自定义的错误处理。 测试数据 { "data": "4294967296" } 加工规则 e_set("ip",long2ip(v("data")
和日志流。 目标日志流:单击“添加目标日志流”,填写目标日志流名称(目标日志流在数据加工函数中作为入参时的代称),选择日志组和日志流,用于存储通过DSL加工处理后的日志。 加工范围:数据加工的时间范围,本示例选择“所有”:从源日志流按收到第一条日志的时间开始数据加工任务,直到加工任务被手动停止。
整点时间:表示查询最近整点1分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置整点时间1小时,表示查询18:00:00~19:00:00的日志数据。 自定义:表示查询指定时间范围的日志数据。 PV对比昨日图表所关联的查询分析语句如下所示: select diff[1] as "total", round((diff[1]
exception.LogException; public class TestDemo { /* 认证用的ak和sk硬编码到代码中或者明文存储都有很大的安全风险, 建议在配置文件或者环境变量中密文存放, 使用时解密, 确保安全; 本示例以ak和sk保存在环境变量中为例, 运行本示
整点时间:表示查询最近整点1分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置整点时间1小时,表示查询18:00:00~19:00:00的日志数据。 自定义:表示查询指定时间范围的日志数据。 PV对比昨日图表所关联的查询分析语句如下所示: select diff[1] as "total", round((diff[1]
使用时间函数将日志时间字段转换为指定格式 在日志搜索分析中往往需要对日志中的时间字段进行处理,例如将日志的时间戳转换成指定格式等,本文介绍时间字段的常用转换示例。 本示例属于白名单功能,支持华北-北京四、华东-上海一、华南-广州、亚太-新加坡、拉美-墨西哥城二区域的白名单用户使用
"event_type" : "alarm", "event_id" : "1", "lts_alarm_type" : "keywords/sql", "resource_type" : "日志组/流", "event_severity" : "Critical"
是 Boolean 是否大小写敏感 includeChinese 是 Boolean 是否包含中文 tokenizer 是 String 自定义分词符 最小长度:0 最大长度:128 ascii 否 Array of strings 特殊分词符 最小长度:1 最大长度:3 表5 LTSFieldsInfo
如果跳板机ECS掉电重启,请重新执行netstat -lnp | grep ssh命令。 在“安装ICAgent”页面,填写DC和跳板机连接IP。 DC:自定义主机节点所属数据中心名称,便于分类查看主机。由数字、大小写字母、中划线、下划线组成,并且最多不超过64个字符。 跳板机连接IP:如果跳板机
-”“.”组成,且不能以小数点、下划线开头或以小数点结尾。 最小长度:1 最大长度:64 ttl_in_days 是 Integer 日志存储时间(默认为30天)。 最小值:1 最大值:365 tags 否 Array of tagsBody objects 标签字段信息 log_group_name_alias
log_stream_name 是 String 需要创建的日志流名称。 最小长度:1 最大长度:64 ttl_in_days 否 Integer 日志存储时间 最小值:1 最大值:365 tags 否 Array of tagsBody objects 标签字段信息 log_stream_name_alias
'*' and '?' not allowed as first character *和?放在关键字中间或末尾 请根据错误信息检查Keywords字段。 400 LTS.2001 Failed to create alarm rule 创建错误 核对projectId是否正常。 400
{ "code" : "LTS.0736", "details" : "The number of log dashboards exceeds the maximum" } } 状态码: 500 表明服务端能被请求访问到,但是服务内部出错 { "message"