检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
场景二:使用e_set函数为日志空缺字段赋值 您可以使用e_set函数为日志空缺字段赋值。 场景1:原字段不存在或者为空时,为字段赋值。 e_set("result", "......value......", mode="fill") 示例如下所示: 原始日志 { "name":""
split_sep 否 String 分隔符 自定义字符最大长度10,自定义字符串最大长度30 split_type 否 String 分隔符类型:char-自定义字符;special_char-不可见字符;string-自定义字符串 fields 否 Map<String,String> 添加的字段列表:<字段名称
0个;content转JSON字符串最大支持长度为30*1024,超出部分被截断。 labels 日志标签。 支持字典或空值。 最外层键值对最多50个。 最外层key最大长度为64。 支持字母、数字和下划线组合,首字符须是字母。 字典转JSON字符串最大支持长度为30720,超出则该条日志无法上报。
数e_dict_map。 状态码 文本 200 成功 300 跳转 400 请求错误 500 服务器错误 搜索映射函数的映射关键字是查询字符串,支持正则表达式匹配、完全匹配、模糊匹配等形式。搜索映射函数包括e_search_dict_map函数和e_search_table_ma
split_sep String 分隔符 自定义字符最大长度10,自定义字符串最大长度30 split_type String 分隔符类型:char-自定义字符;special_char-不可见字符;string-自定义字符串 fields Map<String,String> 添加的字段列表:<字段名称
计规则,对日志流执行SQL查询模拟生成的指标结果,依赖用户先将日志采集到LTS,并配置好结构化解析规则和索引配置 ,否则此处预览结果展示为空。 配置日志的统计方式。 日志过滤的规则,设置完成后,支持预览效果。如果您无法在日志过滤和日志统计处选择到想要的日志字段,请您先在采集配置中
split_sep String 分隔符 自定义字符最大长度10,自定义字符串最大长度30 split_type String 分隔符类型:char-自定义字符;special_char-不可见字符;string-自定义字符串 fields Map<String,String> 添加的字段列表:<字段名称
lue)进行搜索。根据字段索引中设置的数据类型,您可以进行多种类型的基础搜索和组合搜索。 说明: value参数不可为空,通过搜索语句key:""匹配字段值为空的日志。 字段搜索和 not 运算符配合使用时,还会匹配到不包含该字段的日志。 request_time>60 and
志组ID、日志流ID 缺省值:None group_id 是 String 租户想查询的日志流所在的日志组的groupid,一般为36位字符串。 缺省值:None topic_id 是 String 日志流id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述
split_sep 否 String 分隔符 自定义字符最大长度10,自定义字符串最大长度30 split_type 否 String 分隔符类型:char-自定义字符;special_char-不可见字符;string-自定义字符串 fields 否 Map<String,String> 添加的字段列表:<字段名称
索引,可降低索引流量费用。 示例: 对request_uri字段名设置了索引(String类型),字段值为/request/path,则字符串request_uri和/request/path都会被计入索引流量中。 对status字段名设置了索引(long类型),字段值为400,
志组ID、日志流ID 缺省值:None group_id 是 String 租户想查询的日志流所在的日志组的groupid,一般为36位字符串。 缺省值:None topic_id 是 String 日志流id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述
说明: 采集名称符合正则规则的Namespace的日志,为空时采集所有Namespace的日志。 K8s Pod正则匹配 通过Pod名称指定待采集的容器,支持正则匹配。 说明: 采集名称符合正则规则的Pod的日志,为空时采集所有Pod的日志。 K8s容器名称正则匹配 通过容器名
int 原始时间的时区。参数值为空时,表示logtail所在主机或容器的时区。 dest_key string 解析后的目标字段。 dest_format string 解析后的时间格式。 dest_location int 解析后的时区。参数值为空时,表示本机时区。 set_time
说明: 采集名称符合正则规则的Namespace的日志,为空时采集所有Namespace的日志。 K8s Pod正则匹配 通过Pod名称指定待采集的容器,支持正则匹配。 说明: 采集名称符合正则规则的Pod的日志,为空时采集所有Pod的日志。 K8s容器名称正则匹配 通过容器名
使用指定的分隔符str2将str1拆分为数组。 语法:string_to_mv(str1, str2) 表22 参数说明 参数名称 描述 类型 是否必选 str1 原始字符串 String 是 str2 指定字符 String 是 返回值类型:Array类型 示例:SELECT STRING_TO_MV('1-2-3-4-5'
}过滤器,为一个map结构,键为过滤属性,值为属性值,不支持模糊匹配 search_list 是 Array of strings 查询数据类型,字符串数组可多种搭配,只能在index/write/storage/basicTransfer/seniorTransfer/coldStorage中选填
日志组ID、日志流ID 缺省值:None group_id 是 String 待查询的日志流所在的日志组的groupid,一般为36位字符串。 缺省值:None 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 从
用户编写一个java类,比如com.demo.DecryptDemo类,在该类中增加一个解密方法,比如decrypt方法,输入和输出均为字符串。 编写decrypt的方法内容,客户自行实现SK加解密算法,返回解密后的值。 当用户调用Java-SDK初始化时,会需要传入SK,这时使用DecryptDemo
用JMES提取值作为下一步的值。如果没有配置jmes参数,则将字段的值直接作为下一步的值。 如果上一步的值是一个列表或JSON列表格式的字符串,则按照此列表分裂并结束处理。否则使用sep、quote或lstrip将上一步的值进行CSV解析,根据解析后的多个值进行分裂并结束处理。 参数说明