予期される検索結果 | 検索文 | デバッグ |
成功した GET リクエストを記録したログ(状態コード:200 ~ 299) |
request_method:GET and status in [200 299]
| デバッグ |
GET リクエストを記録したログで、リクエストの送信元リージョンが中国(杭州)リージョンではないログ |
request_method:GET not region:cn-hangzhou
| なし |
GET リクエストまたは POST リクエストを記録したログ |
request_method:GET or request_method:POST
| デバッグ |
GET リクエストを記録していないログ |
| デバッグ |
成功した GET リクエストまたは POST リクエストを記録したログ |
(request_method:GET or request_method:POST) and status in [200 299]
| デバッグ |
失敗した GET リクエストまたは POST リクエストを記録したログ |
(request_method:GET or request_method:POST) not status in [200 299]
| デバッグ |
成功した GET リクエスト(状態コード:200 ~ 299)を記録し、リクエストの継続時間が 60 秒未満であるログ |
request_method:GET and status in [200 299] not request_time>=60
| デバッグ |
リクエストの継続時間が 60 秒であるログ |
| デバッグ |
| デバッグ |
リクエストの継続時間が 60 秒以上 200 秒未満であるログ |
request_time>=60 and request_time<200
| デバッグ |
| デバッグ |
request_time フィールドが存在するかどうか |
| デバッグ |
request_time フィールドが空であるか、フィールド値が無効な数値であるログ |
(request_time:"") or (not request_time > -10000000000)
| デバッグ |
request_time フィールドが含まれており、フィールド値が数値であるログ |
request_time > -1000000000
| デバッグ |
and を含むログ |
説明 この検索文では、and は共通の文字列であり、演算子ではありません。 | デバッグ |
request method フィールドの値が PUT であるログ |
重要 request method フィールドの名前にはスペースが含まれています。検索文では、フィールド名を二重引用符("")で囲む必要があります。 | なし |
トピックが HTTPS または HTTP であるログ |
__topic__:HTTPS or __topic__:HTTP
| なし |
192.0.2.1 ホストから収集されたログ |
__tag__:__client_ip__:192.0.2.1
__tag__:__client_ip__ フィールドは、Simple Log Service の予約フィールドです。このフィールドは、ログが収集されるホストの IP アドレスを示します。詳細については、「予約フィールド」をご参照ください。
重要 データ変換機能または Logtail プラグインを使用してログが処理される場合、__tag__:__client_ip__ フィールドのキーは共通キーに変換されます。ログを検索する場合は、検索文で __tag__:__client_ip__ フィールドの名前を二重引用符("")で囲む必要があります。例:"__tag__:__client_ip__":192.0.2.1 。 | なし |
IP アドレスが 192.168.XX.XX と一致するログ |
* | select * from log where key like '192.168.%.%'
詳細については、「LIKE 句を使用してあいまい一致を実装する」をご参照ください。 | なし |
remote_user フィールドが空でないログ |
| デバッグ |
remote_user フィールドが空のログ |
| デバッグ |
remote_user フィールドの値が null でないログ |
| デバッグ |
remote_user フィールドが含まれていないログ |
| デバッグ |
remote_user フィールドが含まれているログ |
| デバッグ |
city フィールドの値が Shanghai でないログ |
説明 中国語の文字列をクエリする場合は、インデックスを構成するときに [中国語を含める] をオンにする必要があります。詳細については、「インデックスの作成」をご参照ください。 | なし |