检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
示例2:条件判断结果为true,丢弃日志。 测试数据 { "k1":"v1" , "k2": "v2", "k3": "k1" } 加工规则 e_drop(e_search("k1==v1")) 加工结果 因为k1==v1条件为true,因此丢弃该日志。 示例3:条件判断结果为false,保留日志。 测试数据 {
当valid字段的值为小写failed时,丢弃日志。 测试数据 { "valid":"failed" } 加工规则 e_if(op_eq(str_lower(v("valid")), "failed"), e_drop()) 加工结果:丢弃日志 示例4:多个条件按顺序操作。 测试数据 { "valid":"failed"
示例1:将字段host重命名为client_hos。 测试数据 { "host": 1006 } 加工规则 e_rename("host","client_host") 加工结果 client_host: 1006 示例2:不存在字段时,不进行重命名。 测试数据 { "host": 1006 }
ip_subnet_range函数 获取IPv4网段范围。 ip_to_city函数 返回城市的名称。 ip_to_provider函数 返回网络运营商的名称。 ip_to_domain函数 判断目标IPv4地址是内网地址还是外网地址。 语法:ip_to_domain (expr) 表2
表示匹配到的第几个分组,默认None,表示第一个。 返回结果 返回提取的值。 函数示例 示例1:提取字段str中符合正则表达式的第一个值。 测试数据 { "str": "iZbp1a65x3r1vhpe94fi2qZ" } 加工规则 e_set("regex", regex_select(v("str")
解析CSV格式日志 本文档介绍在解析Syslog或者其他文本格式时,针对数据中以特殊字符分隔的格式如何进行解析。 解析正常形式的CSV格式日志 原始日志: { "program":"access", "severity":6, "priority":14, "facility":1
创建日志转储(新版) 功能介绍 该接口用于创建OBS转储,DIS转储,DMS转储。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/transfers 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项
更新日志转储 功能介绍 该接口用于更新OBS转储,DIS转储,DMS转储。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/transfers 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,获
查询日志流图表 功能介绍 该接口用于查询日志流图表 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/groups/{log_group_id}/streams/{log_stream_id}/charts 表1 路径参数 参数 是否必选 参数类型
创建日志接入 功能介绍 创建日志接入 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/lts/access-config 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,获取方式请参见:获取账
查询上下文日志 功能介绍 该接口用于查询指定日志前(上文)后(下文)的若干条日志。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/groups/{log_group_id}/streams/{log_stream_id}/context 表1
获取日志汇聚开关 功能介绍 只能由管理员或者委托管理员调用,获取日志汇聚开关 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/lts/log-converge-config/switch 表1 路径参数 参数 是否必选 参数类型 描述 project_id
切换告警规则状态 功能介绍 该接口用于告警规则的启动与停止 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/lts/alarms/status 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,获
日志的字段名。 返回结果 字段存在返回true,不存在返回false。 函数示例 判断日志是否存在content字段,存在则保留,不存在则丢弃。 测试数据 { "content": 123 } 加工规则 e_keep(e_has("content")) 加工结果 content: 123
删除消息模板 功能介绍 该接口用于删除通知模板。 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/{domain_id}/lts/events/notification/templates 表1 路径参数 参数 是否必选 参数类型 描述 project_id
获取快速查询 功能介绍 获取快速查询 调用方法 请参见如何调用API。 URI GET /v1.0/{project_id}/groups/{group_id}/topics/{topic_id}/search-criterias 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询日志 功能介绍 该接口用于查询指定日志流下的日志内容。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/groups/{log_group_id}/streams/{log_stream_id}/content/query 表1 路径参数
当表名为纯数字时,需要给表名加上双引号转换成字符串。例如:表名是123,JOIN语句中该表应写成“123”。 INNER JOIN 两个表的结果(elb1,elb2)交集数据 示例 有两个表,access表示主机的接入指标包含路径,时延,状态码,host为主机指标包含cpu和内存。通过JOIN
删除快速查询 功能介绍 删除快速查询 调用方法 请参见如何调用API。 URI DELETE /v1.0/{project_id}/groups/{group_id}/topics/{topic_id}/search-criterias 表1 路径参数 参数 是否必选 参数类型 描述
修改消息模板 功能介绍 该接口用于修改通知模板,根据名称进行修改。 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/{domain_id}/lts/events/notification/templates 表1 路径参数 参数 是否必选 参数类型