检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
明细账单”下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。 前提条件 按日志流维度上报话单功能仅支持白名单用户,若您需要使用日志流标签统计不同部门在LTS的费用开销,请提交工单申请开通。 方案介绍 日志流是通过日志组管理的,给日志组添加标签时,默认开启应用到
明细账单”下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。 前提条件 按日志流维度上报话单功能仅支持白名单用户,若您需要使用日志流标签统计不同部门在LTS的费用开销,请提交工单申请开通。 方案介绍 日志流是通过日志组管理的,给日志组添加标签时,默认开启应用到
显示在“历史告警”页签。 针对已设置好的搜索条件,告警列表默认需要手动刷新,如需设置自动刷新可单击告警界面右上角,在弹出的下拉列表中选择“30秒自动刷新”、“1分钟自动刷新”或“5分钟自动刷新”,若在设置自动刷新后需要手动刷新,也可在下拉列表重新选择“手动刷新”。 父主题: 日志告警
LTS才会生效。 解决办法 登录云日志服务控制台。 左侧导航栏选择“主机管理 > 主机”,进入“主机”页面。 在“CCE集群”页签,选择您需要关闭标准输出到AOM的CCE集群,关闭采集容器标准输出到AOM按钮。建议使用CCE接入LTS,详细操作请参考云容器引擎CCE应用日志接入LTS。
如:邮件或短信)。详细操作请参考订阅主题。 注意事项 您最多可创建1000个告警行动规则,如果告警行动规则数量已达上限1000时,请删除不需要的行动规则。 创建告警行动规则 登录云日志服务控制台。 在左侧导航栏中选择“日志告警”。 单击“告警行动规则”页签。 在告警行动规则页签,
分词配置只会对配置时间点以后生成的日志生效,之前的日志按照之前配置的分词符进行处理。 在“分词配置”页签设置分词符后会对当前Region区域内的所有日志流生效,若需要单独配置单个日志流的分词符,请参考设置LTS日志索引配置。 配置分词 登录云日志服务控制台。 在左侧导航栏中选择“配置中心”,选择“分词配置”页签。
annotations.frequency;" } ] } 响应示例 状态码:200 请求响应成功。 { "desc" : "description", "locale" : "zh-cn", "name" : "postman-test", "source" : "LTS"
annotations.frequency;" } ] } 响应示例 状态码:201 请求响应成功。 { "desc" : "description", "locale" : "zh-cn", "name" : "postman-test1", "source" :
采集Syslog汇聚服务器日志到LTS 本实践主要介绍通过Syslog协议将日志上传到日志服务的操作步骤。您需要购买ECS作为Syslog汇聚服务器,Linux服务器默认自带Syslog,目前华为云主机默认未配置接收远程Syslog写入,需要手动开启。 日志接入 将自建ELK日志导入云日志服务LTS 本实践主要介绍
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
是 日志字段名,可以为正则表达式。当字段名完全满足条件时删除该字段,保留不满足条件的字段。关于正则表达式的更多信息,请参见正则表达式。至少需要配置一个日志字段。 regex Boolean 否 如果设置为false,表示不使用正则表达式进行匹配。当不配置该参数时,系统默认取值为true。
更新字典。 函数格式 dct_update(dict1, dict2) 参数说明 参数名称 数据类型 是否必填 说明 dict1 dict 是 需要被更新的目标字典。 dict2 dict 是 补充新的字典信息。 返回结果 返回更新的字典。 函数示例 测试数据 { "ctx": "{\"k1\":\"v1\"
特定时间范围:按照调度间隔生成的实例调度时间必须在该范围内,超出范围则不产生新实例。 起始时间 调度的起始时间。 当调度时间范围选择某时间开始时,需要设置开始时间;当调度时间范围选择特定时间范围时,需要设置起始时间。 SQL时间窗口 定时SQL任务运行时,仅分析该时间范围内的日志。时间窗口表达式的最小精度为秒(s
划线开头或以小数点结尾。 查询方式 过滤器选中的条件与已有图表查询条件组合方式。支持AND和NOT两种方式,默认为AND。 Key值 配置需要过滤的字段。仅支持输入英文、数字、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾,且不能是纯数字。 别名 Key值的别名
原始日志流量:原始日志数据的大小。 基础转储流量:开启日志转储计费功能后,才会显示基础转储流量。日志转储不需要字段映射,转储算力消耗少,例如转储OBS/DMS/DIS。 高级转储流量:开启日志转储计费功能后,才会显示高级转储流量。日志转储需要字段映射,转储算力消耗较多,例如转储DWS/DLI。 在资源详情下方,查
场景1:不带时区信息的日期时间字符串类型转换为Unix时间戳。 对于不带时区信息的日期时间字符串如2019-06-02 18:41:26,将日期时间转化为Unix时间戳,需要指定该日期时间的时区,不同的时区转化得到的Unix时间戳的值不一样。 原始日志 { "time": "2019-07-10 14:58:19"
统计周期次数最小值为1,最大值为10。 高级设置 统计周期 条件表达式查询的频率可以设置为: 每小时:表示整点小时查询。 每天:需要指定几点整查询。 每周:需要指定周几的几点整查询。 固定间隔:自定义间隔周期,需要指定1-60分钟/1-24小时。例如:当前时间为9:00,固定间隔设置为5分钟,则第一次查询时间为
json_parse(value, default=None, restrict=false) 参数说明 参数 类型 是否必填 说明 value String 是 传入需要被解析的字段。 default String 否 如果解析字段不存在,则返回此处设置的值。默认为None,表示不返回字段。 restrict
分组聚合(Group By)字段基数<=100。 不涉及。 日志时间 日志时间与LTS系统时间差<1小时,否则任务执行失败,无法生成指标上报AOM。 日志时间需要保证基本有序,乱序严重或者超时太严重将无法处理。 典型的:当采集端所在机器没有从NTP服务器同步时间,或者日志采集出现严重积压延时,可能导
可以用于分析查询的性能和执行情况。 需要手动启动,默认情况下不启用。 慢查询日志(Slow Query Log): 记录执行时间超过指定阈值(long_query_time)的查询语句。 可以用于找出执行时间较长的查询语句,以便进行性能优化。 同样需要手动启动。 二进制日志(Binary