检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
please wait... 2 tasks running, please wait...
ICAgent采集日志并发送日志到云日志平台的频率为1秒钟。 采集日志时间限制:系统时间的前后24小时内。 时间通配符:用日志打印时间来标识一条日志数据,通过时间通配符来匹配日志,每条日志的行首显示日志的打印时间。
可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。
String ACCESS_KEY_ID = "**************"; private static final String ACCESS_KEY_SECRET = "**************"; public static void main
1718680750082539301"; // 每批次消费日志数量 (batchSize) private static final String BATCH_SIZE = "1718680750082539300"; public static void main
原始数据 { "ret" : "fail" } 加工规则 e_set("event_type", "login event", "event_info", "login host") 加工结果 ret: fail event_type: login event
适用于需要对海量日志内容进行分析,大数据处理的场景,例如游戏公司不同部门日常通过游戏数据分析平台,分析每日新增日志获取所需指标,通过数据来辅助决策等场景。 父主题: 日志转储
15.654321 [notice] * 1 client connected (IP: 127.0.0.1,port: 6379) [12345] 2024-04-30 15:30:30.987654 [warning] # There are 100 clients waiting
开启:默认的投递tag有:主机信息(hostIP、hostId、hostName、pathFile、collectTime);kubernetes信息(clusterName、clusterId、nameSpace、podName、appName、containerName)。
同时开启“SASL PLAIN机制”。详细操作请参考购买实例。
tail -f /var/log/messages 图5 查看是否存在testremotelog日志 通过多台syslog服务器和elb实现负载均衡。
ICAgent采集日志并发送日志到云日志平台的频率为1秒钟。 采集日志时间限制:系统时间的前后24小时内。 时间通配符:用日志打印时间来标识一条日志数据,通过时间通配符来匹配日志,每条日志的行首显示日志的打印时间。
HAI|", quote="|" ), "city", ["province", "pop"], ) 加工结果 data: 123 city: nj province: js pop: 800 示例5:日志匹配字段与映射表格中字段不一样。
支持的Key值有:projectId,clusterId,clusterName,nameSpace,appGroup,appName,serviceID,podName,pid,group,containerName,hostId,hostIP,hostName,hostIPv6
test 正文 消息的内容 添加变量: 规则原始名称:${event_name} 告警级别:${event_severity} 发生时间:${starts_at} 发生区域:${region_name} 华为云账号:${domain_name} 告警源:$event.metadata.resource_provider
pair_sep String 否 用于分隔键值对的正则字符集,默认为\s。例如\s\w、abc\s等。
{ "error_code" : "LTS.2017", "error_msg" : "Find struct template failed." } 状态码 状态码 描述 200 请求响应成功。 500 表明服务端能被请求访问到,但是服务内部出错。
503 ServiceUnavailable。被请求的服务无效,服务不可用。 父主题: 日志接入
e_search("__tag__\:__container_name__: abc") # 用反斜线(\)转义。 e_search("中文字段: abc") # 直接写中文。
datasource 无 lts:transfersStatus:get 查询日志转储状态 无 lts:logIndex:put 修改指定日志索引 无 lts:sqlalarmrules:put 修改告警相关 无 lts:logs:upload 上传日志 无 lts:agentDetails