检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置如下: # 拦截器别名 a1.sources.r1.interceptors = search-replace # 拦截器类型,必须是search_replace a1.sources.r1.interceptors.search-replace.type = search_replace
假设您的日志流中存在两条原始日志,如下: 原始日志1:this service is lts 原始日志2:lts is service 则搜索:#"is lts",会命中1条日志;搜索:#"lts is",会命中1条日志。
service”或者“指定的服务未安装”,表示ICAgent已卸载。
举例说明 假设您的日志流中存在2条原始日志,如下: 原始日志1:this service is lts 原始日志2:lts is service 短语搜索:#"is lts",会命中1条日志。 关键词搜索:is lts,会命中2条日志。
测试数据 { "age": 18, "content": 123, "name": "twiss" } 加工规则 e_if(e_search("content==123"), e_drop_fields("content", "age",regex=true)) 加工结果 name
已设置service.LTS为可信服务。更多信息请参考启用、禁用可信服务。 赋予管理账号或者委托管理员账号拥有Organizations服务只读权限。关于委托账号的操作请参考添加、查看和取消委托管理员。关于授权的操作请联系企业管理员参考创建IAM用户并授权管理组织。
当删除该转储任务时,请在数据接入服务(Data Ingestion Service,DIS)中,单击“通道管理”,选择该DIS实例进入实例详情页面。在授权管理中,删除上传权限。 父主题: 日志转储
例如Key: Value AND [search query] | [sql query],表示在原查询和分析语句的结果中,查找包含Key:Value的日志。在过滤器类型的过滤器中,Value可以多选,也可以直接输入。多选时过滤条件之间为或(or)关系。
日志接入 将自建ELK日志导入云日志服务LTS 本实践主要介绍使用自定义Python脚本和LTS采集器ICAgent,协助用户将日志从Elasticsearch(简称ES)迁移到LTS中。
执行“service rsyslog status”命令检查rsyslog运行状态为running。 图2 检查rsyslog运行状态 执行“systemctl status rsyslog”命令检查rsyslog运行状态为running。
维尔纽斯 Helsinki, Kyiv, Riga, Sofia, Tallinn, Vilnius Europe/Kiev UTC+02:00 埃塞俄比亚 Ethiopia Africa/Addis_Ababa UTC+03:00 坦桑尼亚 Tanzania Africa/Dar_es_Salaam
service={target_console_url}&logintoken={logintoken}&idp_login_url={enterprise_system_loginURL} 表1 URL参数说明 参数名称 说明 {target_console_url} 云日志服务地址说明的
当多个转储任务使用同一OBS桶时,如您需要删除转储任务,请按如下操作: 如果仅使用该OBS桶创建了一个转储任务,删除该转储任务时,请在对象存储服务(Object Storage Service,OBS)中,“访问权限控制”>“桶ACLs”里删除特定用户的桶访问权限。
service={target_console_url}&logintoken={logintoken}&idp_login_url={enterprise_system_loginURL} 表1 URL参数说明 参数名称 说明 {target_console_url} 云日志服务地址说明的