全部產品
Search
文件中心

Simple Log Service:日誌查詢常見問題

更新時間:Jun 30, 2024

本文介紹日誌查詢常見問題例如判斷日誌的來源機器、搜尋IP地址、雙重條件查詢、查詢日誌的方式等。

如何在查詢時判斷日誌的來源機器

  • Logtail採集配置應用於機器組,如果機器群組類型為IP地址機器組,則可以使用內網IP對機器進行區分。

  • 建立索引後,Log Service預設為__tag__:__hostname__建立索引,查詢時輸入__tag__:__hostname__:XXX__tag__欄位的設定和說明,請參見保留欄位。例如,執行以下語句,統計日誌中不同hostname出現的次數。

    * | select "__tag__:__hostname__" , count(1) as count group by "__tag__:__hostname__"

如何在日誌資料中搜尋IP地址?

  • 查詢某個IP地址。

    __tag__:__client_ip__:192.0.2.1
  • 查詢192.0.2.開頭的日誌。

    __source__:192.0.2.*
  • 查詢包含192.168.XX.XX的日誌。還可以使用Regex進行模糊查詢,請參見如何模糊查詢日誌?

    * | select * from log where key like '192.168.%.%'

如何完成雙重條件查詢?

需要使用兩個條件查詢日誌時,只需同時輸入兩個語句即可。

例如,需要在Logstore中查詢資料狀態不包含OK,也不包含Unknown的日誌。直接搜尋not OK not Unknown即可得到合格日誌。

Log Service提供哪些渠道查詢日誌?

Log Service提供如下三種方式查詢日誌:

通過SDK可正常查詢,但進行SQL分析時出現執行逾時或網路錯誤問題,如何解決?

該問題可能是因為您用戶端的網路防火牆攔截了帶SQL分析關鍵字的請求。

建議您將訪問網域名稱切換為HTTPS形式,以排查用戶端網路防火牆問題。