检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Request signature failed. 网络请求签名失败。 请检查region和设备时间(时区)是否正确。 LTS.0202 Write to file failed. 写入文件失败。 请检查文件写权限。 LTS.0203 No file read and write
查看Kafka安装目录。 首先,检查Kafka的安装目录。通常,系统日志文件会存储在安装目录下的一个名为logs的子目录中。例如,如果Kafka安装在/usr/local/kafka,则日志文件可能位于/usr/local/kafka/logs。 检查Kafka配置文件: 在${K
或者有些数据缺少维度数据,建议使用DSL加工功能对日志进行规整、富化、流转、脱敏、过滤等操作。详细请参考DSL加工。 等保安全合规场景 场景描述:国家网络安全法要求上市公司、金融企业需要保存关键系统日志至少180天,用户可以将这些日志采集到LTS后统一存储。 使用建议: 日志采集方式:DSL加工
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,
e_drop()) 通过流程控制函数中的e_if函数、事件检查函数中的e_not_has函数删除不存在srcaddr和dstaddr字段的日志。 通过流程控制函数中的e_if函数、操作符函数中的op_not函数、事件检查函数中的e_match函数删除srcaddr和dstaddr字段不符合IP地址格式的日志。
步骤进行排查处理。 请检查消息模板名称是否有重复。 若有重复,请重新修改消息模板名称。因为,LTS的消息模板数据源与AOM消息模板数据源为同一个,消息模板名称不能重复,如果在AOM中创建了名称为test的消息模板,在LTS页面不能创建同名的消息模板。 请检查消息模板数量是否超过100个。
件漏采的问题。 2024-04-25 5.12.177 解决绕接死循环问题。 2024-03-28 5.12.176 zip流式解析优化:检查转储文件是否结束。 限制podlb每个主机最大连接数。 2024-03-18 5.12.175 解决了结构化日志采集性能瓶颈问题。 2024-03-13
如下场景可能导致日志丢失或日志重复。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志
内网(经典网络):本Region内服务访问,带宽链路质量好(推荐使用该方式)。 公网(经典网络):可以被任意访问,访问速度取决于链路质量、传输安全保障建议使用HTTPS。 私网(专有网络VPC):本Region内VPC网络访问。 父主题: 日志接入
Lock_time 查询等待表锁的时间长度(秒)。 0.000123 Rows_sent 查询返回的行数。 1000 Rows_examined 查询检查的行数(即扫描的行数,可能包括未返回的行)。 100000 SET timestamp= 设置当前会话的时间戳(这通常是为了复制日志的一致性)。
iframe内嵌功能依赖浏览器允许第三方Cookie,具体设置方法请以实际使用的浏览器为准,例如chrome浏览器参考如下方法:设置->隐私和安全->第三方Cookie->允许第三方Cookie。 <body> <iframe src="target_url" width="100%"
iframe内嵌功能依赖浏览器允许第三方Cookie,具体设置方法请以实际使用的浏览器为准,例如chrome浏览器参考如下方法:设置->隐私和安全->第三方Cookie->允许第三方Cookie。 <body> <iframe src="target_url" width="100%"
eventData = new String(event.getBody(), StandardCharsets.UTF_8); // 检查事件数据中是否包含指定字符串 if (eventData.contains("hello")) {
eventData = new String(event.getBody(), StandardCharsets.UTF_8); // 检查事件数据中是否包含指定字符串 if (eventData.contains("hello")) {
Array of strings 采集Windows事件日志类型。Application:应用系统,System:系统,Security:安全,Setup:启动 枚举值: Application System Security Setup time_offset 否 AccessConfigTimeOffset
Array of strings 采集Windows事件日志类型。Application:应用系统,System:系统,Security:安全,Setup:启动 枚举值: Application System Security Setup time_offset AccessConfigTimeOffset
Array of strings 采集Windows事件日志类型。Application:应用系统,System:系统,Security:安全,Setup:启动 枚举值: Application System Security Setup time_offset AccessConfigTimeOffset
不会影响您的应用程序运行。 稳定处理日志采集过程中的各种异常。当遇到网络异常、服务端异常等问题时会采用主动重试、本地缓存数据等措施保障数据安全。 基于日志服务的集中管理能力。安装ICAgent后,只需要在日志服务上配置主机组、ICAgent采集配置等信息即可。 完善的自我保护机制
Array of strings 采集Windows事件日志类型。Application:应用系统,System:系统,Security:安全,Setup:启动 枚举值: Application System Security Setup time_offset 是 AccessConfigTimeOffset
名捕获的名称时,必须配置该参数。 mode String 否 字段的覆盖模式。默认为fill-auto。关于更多字段值及含义请参见字段提取检查与覆盖模式。 pack_json String 否 将正则表达式的所有匹配结果打包放入pack_json指定的字段中。默认值是None,表示不打包。