日志搜索與查看操作指導(dǎo)
您可以在華為云官網(wǎng)使用云日志服務(wù)進行日志搜索與查看。日志搜索與查看的操作指引如下:
1.日志組和日志流是云日志服務(wù)進行日志管理的基本單位,在使用云日志服務(wù)時,您首先需要創(chuàng)建一個日志組和日志流,具體操作請參見創(chuàng)建日志組日志流
2.ICAgent是云日志服務(wù)的日志采集工具,運行在需要采集日志的云主機中。首次使用云日志服務(wù)采集主機的日志時,需要安裝ICAgent。,具體操作請參見安裝iCagent。
3.ICAgent安裝完成后,需要將主機待采集日志的路徑配置到日志流中,ICAgent將多條日志進行打包,以日志流為單位發(fā)往云日志服務(wù),具體操作請參考接入日志,
4.設(shè)置關(guān)鍵字或者模糊查詢進行日志搜索,具體操作請參見日志搜索。
5.索引是一種存儲結(jié)構(gòu),用于日志搜索。通過配置索引后,可對日志進行日志搜索和分析操作,具體操作請參考配置索引。
日志搜索的功能特性
采集的日志數(shù)據(jù),可以通過關(guān)鍵字查詢、模糊查詢等方式簡單快速地進行日志搜索,適用于日志實時數(shù)據(jù)分析、安全診斷與分析、運營與客服系統(tǒng)等,例如云服務(wù)的訪問量、點擊量等,通過日志搜索分析,可以輸出詳細的運營數(shù)據(jù)。
快速分析
-指定查詢?nèi)罩娟P(guān)鍵詞,LTS能夠針對您配置的關(guān)鍵詞進行統(tǒng)計和日志搜索,并生成指標數(shù)據(jù),以便您實時了解系統(tǒng)性能及業(yè)務(wù)等信息
配置索引
-索引是一種存儲結(jié)構(gòu),用于數(shù)據(jù)進行快速的日志搜索。通過配置索引后,可對日志進行查詢和分析操作。不同的索引配置,則會產(chǎn)生不同的查詢和分析結(jié)果,請根據(jù)您的需要,合理配置索引,從而實現(xiàn)便捷的日志搜索能力。
快速查詢
-當您需要重復(fù)使用某一關(guān)鍵字日志搜索時,可以將其設(shè)置為快速日志搜索語句。
日志搜索的產(chǎn)品優(yōu)勢
搜索性能好
十億級日志秒級搜索
簡單易用
通過關(guān)鍵詞、模糊查詢快速日志搜索。
實時分析
可以通過關(guān)鍵字查詢、模糊查詢等方式簡單快速地進行日志搜索,適用于日志實時數(shù)據(jù)分析、安全診斷與分析、運營與客服系統(tǒng)等
云日志服務(wù)與其他云服務(wù)的關(guān)系
云審計服務(wù)(Cloud Trace Service,簡稱CTS)
通過CTS服務(wù),您可以記錄與云日志服務(wù)相關(guān)的操作事件,便于日后的查詢、審計和回溯。
對象存儲服務(wù)(Object Storage Service,簡稱OBS)
通過OBS服務(wù),您可以將需要長期存儲的日志轉(zhuǎn)儲至OBS桶中,確保日志不丟失,實現(xiàn)數(shù)據(jù)持久化。
數(shù)據(jù)接入服務(wù)(Data Ingestion Service,簡稱DIS)
通過DIS服務(wù),您可以將需要長期存儲的日志轉(zhuǎn)儲至DIS,DIS可以將大量日志文件傳輸?shù)皆贫俗鰝浞?,進行離線分析、存儲查詢及機器學(xué)習,還能用于數(shù)據(jù)丟失或異常后的恢復(fù)和故障分析。同時大量小文本文件可合并轉(zhuǎn)儲為大文件,提高數(shù)據(jù)處理性能。
應(yīng)用運維管理(Application Operations Management,簡稱AOM)
通過AOM服務(wù),可以進行站點訪問統(tǒng)計,可以將相關(guān)日志上報給AOM,對其進行監(jiān)控與告警。
統(tǒng)一身份認證服務(wù)(Identity and Access Management,簡稱IAM)
通過IAM服務(wù),您可以給帳號中的子用戶授予使用云日志服務(wù)的權(quán)限。
云日志服務(wù)的計費模式
1. 日志讀寫流量:讀寫流量根據(jù)傳輸?shù)牧髁坑嬎?,傳輸流量為壓縮后的大小,日志一般有5倍壓縮率。
示例:原始日志為 10GB,實際壓縮大小為 2GB,則以2GB 計費。
2. 日志索引流量:原始日志數(shù)據(jù)默認都會建立全文索引,在寫入時一次性收取流量費用。
示例:原始日志為10GB,需要索引的流量為10GB,產(chǎn)生索引流量費用3.2元。
3. 日志存儲空間:日志存儲空間為壓縮后的日志數(shù)據(jù)、索引數(shù)據(jù)、副本數(shù)據(jù)之和,這些空間約等于原始數(shù)據(jù)大小。
示例:原始日志為10GB,那么一天存儲最大收費為 0.000479*24*10=0.12元(金額如果遇小數(shù)點,則保留小數(shù)點后兩位,第三位四舍五入。如遇四舍五入后不足¥0.01 元,則按¥0.01 元展示)。
云日志服務(wù)常見問題
云日志服務(wù)日志搜索操作指導(dǎo)教程
云日志服務(wù)介紹視頻幫助您快速了解如何使用云日志服務(wù) 了解更多
日志接入
03:36
日志搜索
03:08
結(jié)構(gòu)化配置
06:20
查看漏洞掃描日志
02:07