-
WAF安全日志中心 - 云日志服务 LTS
在仪表盘模板下方,选择“WAF仪表盘模板>WAF安全日志中心”仪表盘,查看图表详情。 WAF安全日志中心仪表盘中的重要图表说明如下所示: 被攻击网站图展示被攻击的网站数量以及前一天同时段的趋势对比,所关联的查询分析语句如下所示: SELECT diff [ 1 ] AS "VALUE"
-
WAF访问日志中心 - 云日志服务 LTS
在仪表盘模板下方,选择“WAF仪表盘模板>WAF访问日志中心”仪表盘,查看图表详情。 WAF访问日志中心仪表盘中的重要图表说明如下所示: PV图表展示所选时间内的总调用次数以及与前一天同时段的趋势对比,所关联的查询分析语句如下所示: SELECT CASE
-
通过日志流标签统计不同部门在LTS的费用开销 - 云日志服务 LTS
通过日志流标签统计不同部门在LTS的费用开销 为了统计企业内部不同部门在LTS的费用开销情况,您可以在LTS的日志流上添加标签用于识别不同的业务部门,LTS在上传话单给费用中心时会带上这些标签信息。您可以在费用中心 > 账单管理 > 明细账单下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。
-
通过日志流标签统计不同部门在LTS的费用开销 - 云日志服务 LTS
通过日志流标签统计不同部门在LTS的费用开销 为了统计企业内部不同部门在LTS的费用开销情况,您可以在LTS的日志流上添加标签用于识别不同的业务部门,LTS在上传话单给费用中心时会带上这些标签信息。您可以在费用中心 > 账单管理 > 明细账单下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。
-
在LTS页面分析华为云WAF日志 - 云日志服务 LTS
- 通过SNI请求的域名 string args public/../style/general.css=true URL 中的参数数据 string cdn_src_ip - 当WAF前部署CDN时CDN识别到的客户端IP string enterprise_project_id
-
使用ICAgent采集日志时,推荐的日志轮转方案是什么? - 云日志服务 LTS
轮转后日志文件不建议压缩 如果您的日志打印速率较高,日志文件会快速轮转,此时轮转后的文件末尾可能会有少量日志还未被采集,ICAgent将通过Linux的inode识别采集文件的唯一性,如果您轮转后的日志文件是压缩文件,则inode会发生变化。由于您的日志文件名和inode都发生变化
-
Web应用防火墙WAF接入LTS - 云日志服务 LTS
- 通过SNI请求的域名 string args public/../style/general.css=true URL 中的参数数据 string cdn_src_ip - 当WAF前部署CDN时CDN识别到的客户端IP string enterprise_project_id
-
云容器引擎CCE应用日志接入LTS - 云日志服务 LTS
单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。 单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所
-
LTS最佳实践总览 - 云日志服务 LTS
通过日志流标签统计不同部门在LTS的费用开销 本实践主要介绍为了统计企业内部不同部门在LTS的费用开销情况,您可以在LTS的日志流上添加标签用于识别不同的业务部门,LTS在上传话单给费用中心时会带上这些标签信息。
-
管理LTS主机组 - 云日志服务 LTS
说明: 自定义标识主机组下的主机不支持该操作。 取消部署 在主机组列表,单击待修改的主机组所在行前的。 在主机页签,单击待移除主机所在行操作列的“取消部署”。 在弹出的取消部署页面,单击“确定”,将该主机ICAgent卸载并移除。 说明: 自定义标识主机组下的主机不支持该操作。 主
-
解析函数 - 云日志服务 LTS
strict:直接报错,丢弃此条日志数据。 replace(默认值):使用半角问号(?)替换无法识别部分。 xmlcharrefreplace:使用对应XML字符替换无法识别部分。 ignore_multi_fields Num 否 指定单个返回参数的值的个数。 true(默认值):每个参数只返回第一个值, 类型为String。
-
设置LTS日志索引配置 - 云日志服务 LTS
双下划线(__)在LTS不对用户呈现的内置保留字段中使用,用户自定义日志字段名中不能使用双下划线__,否则无法配置字段索引名称。 日志服务默认会对部分内置保留字段开启字段索引,请参见内置保留字段。 若是内置字段,在字段名称后会显示“内置”字眼,方便用户识别。 类型 日志字段值(Value)的数据类型,可
-
管理日志流 - 云日志服务 LTS
eam)是日志读写的基本单位,日志流是在日志组下方创建,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步分类管理。例如,您可以将操作日志、访问日志等接入不同的日志流,查询日志时可以进入对应的日志流快速查看日志。支持按照业务需求对不同的日志流添加对应的标签,方便运维人员管理业务。
-
设置LTS日志索引配置 - 云日志服务 LTS
双下划线(__)在LTS不对用户呈现的内置保留字段中使用,用户自定义日志字段名中不能使用双下划线__,否则无法配置字段索引名称。 日志服务默认会对部分内置保留字段开启字段索引,请参见内置保留字段。 若是内置字段,在字段名称后会显示“内置”字眼,方便用户识别。 类型 日志字段值(Value)的数据类型,可
-
编码解码函数 - 云日志服务 LTS
strict:直接报错,丢弃此条日志数据。 replace:使用半角问号(?)替换无法识别部分。 xmlcharrefreplace:使用对应XML字符替换无法识别部分。 返回结果 返回编码后的字符串。 函数示例 示例1: 测试数据 { "value": "test 测试" } 加工规则
-
OBS转储时区表 - 云日志服务 LTS
Yerevan Asia/Yerevan UTC+04:00 阿斯特拉罕,乌里扬诺夫斯克 Astrakhan, Ulyanovsk Europe/Astrakhan UTC+04:00 伊热夫斯克,萨马拉 Izhevsk, Samara Europe/Samara UTC+04:00
-
设置日志云端结构化解析 - 云日志服务 LTS
字段提取。包括自动生成和手动输入两种方式,可将选择的日志提取为以一个示例字段对应一个字段名称的格式的日志解析结果。 自动生成:当用户选择自动生成时,可以用鼠标选中示例日志中待结构化的日志内容,在弹出的对话框中为选中内容设置一个名称,名称必须以字母开始,且仅包含字母和数字,单击“添加”。 图1 选择字段 手动输
-
设置日志云端结构化解析 - 云日志服务 LTS
字段提取。包括自动生成和手动输入两种方式,可将选择的日志提取为以一个示例字段对应一个字段名称的格式的日志解析结果。 自动生成:当用户选择自动生成时,可以用鼠标选中示例日志中待结构化的日志内容,在弹出的对话框中为选中内容设置一个名称,名称必须以字母开始,且仅包含字母和数字,单击“添加”。 图1 选择字段 手动输
-
管理日志组 - 云日志服务 LTS
时,具体的项目人员只需要查看所属项目对应的日志组下的日志流即可,其它项目的日志流不会对其产生干扰。 LTS支持对日志组添加标签,按照业务需求对不同的日志组添加对应的标签,方便运维人员管理业务。 前提条件 如果您使用华为账号创建的IAM用户进行操作,IAM用户需要具备足够的权限才能
-
使用ICAgent插件采集ECS文本日志到LTS - 云日志服务 LTS
创建IP地址的主机组类型:在主机组中添加服务器的IP地址,通过IP地址识别服务器。 创建自定义标识的主机组类型:定义属于机器组的一个标识,在对应服务器上配置对应标识进行关联。 IP 主机类型 默认选择Linux主机。此处的主机类型与步骤2:安装ICAgent中安装系统保持一致。 Linux主机