检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
)时,对应的WAF仪表盘模板支持查看WAF安全日志中心和查看WAF访问日志中心。 前提条件 已采集WAF日志,详情请参考Web应用防火墙WAF接入LTS。 日志配置结构化,详情请参见设置云端结构化解析日志。 查看WAF安全日志中心 登录云日志服务控制台,在左侧导航栏中选择“仪表盘
Integer 序号,从0开始 最小值:0 最大值:200 表8 TemplateRule 参数 参数类型 描述 type String 结构化类型,只支持custom_regex,json,split,nginx param String 具体结构化规则,每种结构化类型都有自己独有的结构,具体结构如下:
parameters. 无效的配置参数。 请设置正确的配置项参数后重试。 LTS.0009 Unsupported region. 上报日志不支持该地区。 请使用下列有效区域:cn-north-4。 集成类错误(LTS.01XX) LTS.0100 The LTSSDK is not
使用ICAgent采集日志,接入前请参考安装ICAgent(区域内主机)完成ICAgent安装。然后再通过采集ECS-文本日志方式将日志上报至LTS服务,详细操作请参考云主机ECS文本日志接入LTS。 Flink日志示例以及字段含义 系统日志示例: 2023-10-23 14:35:00
分和市信息。如果包含多个IP地址,可通过ip_sep参数指定分割符。 keep_fields Tuple 否 返回结果中包含的key信息。支持的key如下列表: city:城市名称。 province:省份名称。 country:国家名称。 isp:所属网络运营商名称。 lat:IP地址所在位置的纬度。
影响ICAgent指标/日志采集。 可能原因 资源占用超过ICAgent自身的限制。 ICAgent异常。 排查方法 登录ICAgent所在ECS主机。 执行cd /var/ICAgent进入ICAgent日志目录。 查询当前日志文件,检查资源占用是否异常。 cat oss.icAgent
tag_fields 是 Array of TagField objects tag字段列表(使用tag字段解析时需要,其中系统模板不支持使用tag字段)。 最大个数:200 rule 否 StructRule object 结构化方式 表4 DemoFields 参数 是否必选
最大长度:30 表4 请求Body参数 参数 是否必选 参数类型 描述 start_time 是 Long 开始时间时间戳,毫秒时间,最多支持30天范围内的查询 end_time 是 Long 结束时间时间戳,毫秒时间 period 是 Integer 查询时间间隔,单位为小时,范围为1-24
of strings 主机ID列表 host_group_tag Array of HostGroupTag objects 标签信息。最多支持20个标签。 create_time Long 创建时间 最小值:0 最大值:9999999999999 update_time Long
最小长度:36 最大长度:36 host_group_tag 否 Array of HostGroupTag objects 标签信息。最多支持20个标签。KEY不能重复。 表4 HostGroupTag 参数 是否必选 参数类型 描述 key 否 String 标签Key 最小长度:1
log_stream_name 否 String 日志流名称,日志流名称有误时按照日志流id创建日志收藏 is_global 是 Boolean 是否支持全局化,必填true,否则创建不了日志收藏 响应参数 状态码: 201 表4 响应Body参数 参数 参数类型 描述 create_time
搜索起始时间(UTC时间,毫秒级)。 end_time 是 String 搜索结束时间(UTC时间,毫秒级)。 sql_expression 否 String 支持SQL语句搜索, 目前支持"GROUP BY", "LIKE"和"WHERE"。默认为"SELECT *"。 最小长度:0 最大长度:100 original_content
false(默认值):忽略错误。 encoding String 否 指定编码方式,将含有百分号(%)的转义字符解析为Unicode字符,默认为utf-8。支持ASCII。 errors String 否 按照编码方式无法识别字符时的处理方案。取值包括: ignore:直接忽略。 strict:直接报错,丢弃此条日志数据。
任意(自动转为String) 否 合并时元素之间的合并标识,默认为# sep 任意(自动转为String) 否 合并后元素之间的分隔符,仅支持单个字符,默认为, quote 任意(自动转为String) 否 将合并后的元素括起来的字符,当值包含分隔符时需要使用,默认为" lparse
隐私与敏感信息保护声明 采集器隐私声明 华为云日志服务移动端日志采集SDK开发者合规指南 华为云日志服务移动端日志采集SDK隐私声明
regular expression String 是 正则表达式。 replace String 否 替换后的新字符。默认为空,表示删除字符。 支持正则表达式,例如r"\1****\2",表示替换后的字符串要满足该正则表达式。 \1代表第一个分组。 \2代表第二个分组。 count Number
日志接入 日志接入概述 使用ICAgent插件采集日志 使用云服务接入LTS 使用API接入LTS 使用SDK接入LTS 跨IAM账号接入LTS 使用KAFKA协议上报日志到LTS 使用Flume采集器上报日志到LTS 使用匿名写入采集日志 自建中间件
使用云服务接入LTS 云服务接入LTS概述 应用运维管理AOM接入LTS API网关APIG接入LTS Astro轻应用接入LTS 云堡垒机CBH接入LTS 内容分发网络CDN接入LTS 云防火墙CFW接入LTS 云审计服务CTS接入LTS 分布式缓存服务DCS接入LTS 文档数据库服务DDS接入LTS
course_price: 4 count: 2 op_div_floor: 2 op_div_true 对传入值进行除法操作。 说明 该函数支持自动转换数据类型,输入string或者int类型的数据即可。 函数格式 op_div_true(value1, value2) 参数说明 参数名称
String 关键词告警规则id 最小长度:36 最大长度:36 keywords_alarm_rule_name 是 String 规则原始名称(不支持修改首次创建的原始名称) 最小长度:1 最大长度:64 alarm_rule_alias 否 String 规则名称 最小长度:1 最大长度:64