日志搜索與查看操作指導(dǎo)
您可以在華為云官網(wǎng)使用云日志服務(wù)進(jìn)行日志搜索與查看。日志搜索與查看的操作指引如下:
1.日志組和日志流是云日志服務(wù)進(jìn)行日志管理的基本單位,在使用云日志服務(wù)時(shí),您首先需要?jiǎng)?chuàng)建一個(gè)日志組和日志流,具體操作請(qǐng)參見創(chuàng)建日志組日志流
2.ICAgent是云日志服務(wù)的日志采集工具,運(yùn)行在需要采集日志的云主機(jī)中。首次使用云日志服務(wù)采集主機(jī)的日志時(shí),需要安裝ICAgent。,具體操作請(qǐng)參見安裝iCagent。
3.ICAgent安裝完成后,需要將主機(jī)待采集日志的路徑配置到日志流中,ICAgent將多條日志進(jìn)行打包,以日志流為單位發(fā)往云日志服務(wù),具體操作請(qǐng)參考接入日志,
4.設(shè)置關(guān)鍵字或者模糊查詢進(jìn)行日志搜索,具體操作請(qǐng)參見日志搜索。
5.索引是一種存儲(chǔ)結(jié)構(gòu),用于日志搜索。通過配置索引后,可對(duì)日志進(jìn)行日志搜索和分析操作,具體操作請(qǐng)參考配置索引。
日志搜索的功能特性
采集的日志數(shù)據(jù),可以通過關(guān)鍵字查詢、模糊查詢等方式簡單快速地進(jìn)行日志搜索,適用于日志實(shí)時(shí)數(shù)據(jù)分析、安全診斷與分析、運(yùn)營與客服系統(tǒng)等,例如云服務(wù)的訪問量、點(diǎn)擊量等,通過日志搜索分析,可以輸出詳細(xì)的運(yùn)營數(shù)據(jù)。
快速分析
-指定查詢?nèi)罩娟P(guān)鍵詞,LTS能夠針對(duì)您配置的關(guān)鍵詞進(jìn)行統(tǒng)計(jì)和日志搜索,并生成指標(biāo)數(shù)據(jù),以便您實(shí)時(shí)了解系統(tǒng)性能及業(yè)務(wù)等信息
配置索引
-索引是一種存儲(chǔ)結(jié)構(gòu),用于數(shù)據(jù)進(jìn)行快速的日志搜索。通過配置索引后,可對(duì)日志進(jìn)行查詢和分析操作。不同的索引配置,則會(huì)產(chǎn)生不同的查詢和分析結(jié)果,請(qǐng)根據(jù)您的需要,合理配置索引,從而實(shí)現(xiàn)便捷的日志搜索能力。
快速查詢
-當(dāng)您需要重復(fù)使用某一關(guān)鍵字日志搜索時(shí),可以將其設(shè)置為快速日志搜索語句。
日志搜索的產(chǎn)品優(yōu)勢
搜索性能好
十億級(jí)日志秒級(jí)搜索
簡單易用
通過關(guān)鍵詞、模糊查詢快速日志搜索。
實(shí)時(shí)分析
可以通過關(guān)鍵字查詢、模糊查詢等方式簡單快速地進(jìn)行日志搜索,適用于日志實(shí)時(shí)數(shù)據(jù)分析、安全診斷與分析、運(yùn)營與客服系統(tǒng)等
云日志服務(wù)與其他云服務(wù)的關(guān)系
云審計(jì)服務(wù)(Cloud Trace Service,簡稱CTS)
通過CTS服務(wù),您可以記錄與云日志服務(wù)相關(guān)的操作事件,便于日后的查詢、審計(jì)和回溯。
對(duì)象存儲(chǔ)服務(wù)(Object Storage Service,簡稱OBS)
通過OBS服務(wù),您可以將需要長期存儲(chǔ)的日志轉(zhuǎn)儲(chǔ)至OBS桶中,確保日志不丟失,實(shí)現(xiàn)數(shù)據(jù)持久化。
數(shù)據(jù)接入服務(wù)(Data Ingestion Service,簡稱DIS)
通過DIS服務(wù),您可以將需要長期存儲(chǔ)的日志轉(zhuǎn)儲(chǔ)至DIS,DIS可以將大量日志文件傳輸?shù)皆贫俗鰝浞?,進(jìn)行離線分析、存儲(chǔ)查詢及機(jī)器學(xué)習(xí),還能用于數(shù)據(jù)丟失或異常后的恢復(fù)和故障分析。同時(shí)大量小文本文件可合并轉(zhuǎn)儲(chǔ)為大文件,提高數(shù)據(jù)處理性能。
應(yīng)用運(yùn)維管理(Application Operations Management,簡稱AOM)
通過AOM服務(wù),可以進(jìn)行站點(diǎn)訪問統(tǒng)計(jì),可以將相關(guān)日志上報(bào)給AOM,對(duì)其進(jìn)行監(jiān)控與告警。
統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management,簡稱IAM)
通過IAM服務(wù),您可以給帳號(hào)中的子用戶授予使用云日志服務(wù)的權(quán)限。
云日志服務(wù)的計(jì)費(fèi)模式
1. 日志讀寫流量:讀寫流量根據(jù)傳輸?shù)牧髁坑?jì)算,傳輸流量為壓縮后的大小,日志一般有5倍壓縮率。
示例:原始日志為 10GB,實(shí)際壓縮大小為 2GB,則以2GB 計(jì)費(fèi)。
2. 日志索引流量:原始日志數(shù)據(jù)默認(rèn)都會(huì)建立全文索引,在寫入時(shí)一次性收取流量費(fèi)用。
示例:原始日志為10GB,需要索引的流量為10GB,產(chǎn)生索引流量費(fèi)用3.2元。
3. 日志存儲(chǔ)空間:日志存儲(chǔ)空間為壓縮后的日志數(shù)據(jù)、索引數(shù)據(jù)、副本數(shù)據(jù)之和,這些空間約等于原始數(shù)據(jù)大小。
示例:原始日志為10GB,那么一天存儲(chǔ)最大收費(fèi)為 0.000479*24*10=0.12元(金額如果遇小數(shù)點(diǎn),則保留小數(shù)點(diǎn)后兩位,第三位四舍五入。如遇四舍五入后不足¥0.01 元,則按¥0.01 元展示)。
云日志服務(wù)常見問題
云日志服務(wù)日志搜索操作指導(dǎo)教程
云日志服務(wù)介紹視頻幫助您快速了解如何使用云日志服務(wù) 了解更多
日志接入
03:36
日志搜索
03:08
結(jié)構(gòu)化配置
06:20
查看漏洞掃描日志
02:07