每一次API请求对应生成一条访问日志,内容包括调用者IP地址、请求URL、响应延迟、返回状态码、请求字节数和响应字节数等重要信息,便于您了解Web服务的运行状况。资产详情 自定义的日志服务Project和Logstore 重要 请勿删除API网关日志管理...
{"_index_number_":"-100","_tag_:_pack_id_":"895CEA449A52FE-8c8","_pack_meta_":"0|MTU1OTI4NTExMjg3NTQ2NDU1OA=|4|1"} logs 中的每一项都是该日志的内容(键值对),除用户日志内容外,还包含三个字段,具体如下:参数名称 数据类型 ...
指定时间范围为 最近15分钟:说明 如果出现错误弹窗,原因是索引还未配置完成,关闭后等待1分钟,即可查看 access.log 文件中的日志内容。示例1:网站总访问量(PV)统计指定时间范围内的日志总条数。SELECT count(*)AS pv 示例2:按分钟...
3.配置通知策略 3.1 配置内容模板 日志服务按照内容模板中定义的内容给用户发送告警内容。例如使用 SLS内置内容模板,通过 钉钉 推送告警。在 告警中心 通知策略 内容模板 页签,选择 SLS内置内容模板,在操作列单击 修改。参考下图,配置 ...
工作机制 日志服务基于Telegraf开发的监控模板,支持将Telegraf采集的监控数据(MySQL监控数据、Redis监控数据、Elasticsearch监控数据等)通过InfluxDB协议写入Logtail,Logtail再将监控数据上传到日志服务MetricStore中。针对常用插件,...
工作流程 日志服务接收到扫描请求后,执行流程主要分为如下两步。先执行对应的查询语句进行日志查询。重要 查询语句仍依赖于索引。例如执行 status:200|set session mode=scan;SELECT api,count(*)AS PV GROUP BY api 语句前,您需为 ...
工作原理 日志事件被加工完之后,会被输出到预先配置好的目标Logstore中。LOG DSL引擎每次读取一个批次的源日志(从1条到近万条不等),数据加工后,并不是加工一条日志就输出一条,而是会先将加工好的数据存放在一个缓存池中,等源数据...
日志服务根据您所选择的内容模板,发送告警通知的内容。发送时段 告警通知的发送时间。更多信息,请参见 通知发送时段机制。语音 设置告警通知渠道为语音,则触发告警后,日志服务会向指定的用户、用户组或值班组发送电话通知。注意事项 ...
日志服务支持将日志或查询分析结果下载到本地,本文介绍下载方式及操作步骤。下载方式说明 日志服务提供控制台、Cloud Shell、日志服务CLI或SDK下载方式下载日志或查询分析结果。重要 日志服务CLI或SDK下载方式无数量限制,但可能由于网络...
服务器日志的内容持续新增。Logtail只采集增量日志,如果下发Logtail配置后日志文件无更新,则Logtail不会采集该文件中的日志。更多信息,请参见 读取日志。如需采集历史数据,请参见 导入历史日志文件。相关文档 使用Logtail采集日志后,...
目前日志服务仅支持 修改数据保存时间 来删除日志,无法手动删除指定内容的日志,当日志保存时间达到您所设置的保存时间后,日志将被删除。如何停止Logstore的计费?只要Logstore存在,无论是否使用都会产生活跃Shard租用费用,请参见 为...
目前日志服务仅支持 修改数据保存时间 来删除日志,无法手动删除指定内容的日志,当日志保存时间达到您所设置的保存时间后,日志将被删除。如需降低存储费用,您可设置较短的存储周期。如果不再需要已有日志,您可直接 删除Project或...
本文介绍如何通过阿里云日志服务Splunk Add-on将日志服务上的日志投递到Splunk。架构 Splunk Add-on架构:通过Splunk Data Input创建日志服务消费组,并从日志服务进行实时日志消费。将采集到的日志通过Splunk私有协议(Private Protocol)...
云安全中心 开通云安全中心云产品的登录日志 Project:sas-log-阿里云账号ID-地域ID Logstore:sas-log 云安全中心安全日志 漏洞日志 基线日志 安全告警日志 云平台配置检查日志 云安全中心网络日志 DNS解析日志 本地DNS日志 网络会话日志 ...
日志服务智能异常分析App提供模型训练和实时巡检功能,支持对日志、指标等数据进行自动化、智能化、自适应地模型训练和异常巡检。本文介绍智能巡检的背景信息、工作原理、功能特性、基本概念、调度与执行场景和使用建议。重要 自2025年7月...
安装LoongCollector后,您还需要了解如何管理LoongCollector的生命周期,运行配置等内容。LoongCollector常用命令 启动LoongCollector 对采集性能有要求时,可修改 启动参数配置文件(ilogtail_config.json)后再启动LoongCollector。sudo/...
日志服务 按照内容模板中定义的内容给您发送告警内容。创建内容模板:介绍创建内容模板的具体步骤。默认内容模板:当您所选择的内容模板中未配置通知内容时,日志服务默认使用内置的通知内容。通知内容定制:日志服务支持您在配置内容模板...
相似度聚类算法 日志相似度聚类算法使用基于文本相似度(例如编辑距离,Jaccard相似度,Cosine相似度等)的LogParser对文本日志进行解析,根据日志的文本内容与结构对日志进行聚类,将相似的日志归为一种类别。日志相似度聚类算法以日志...
准备工作 Project A中的任务监控大盘展示依赖于任务运行日志,但该日志不一定存储在Project A中。在进行异常处理前,您需要确认任务运行日志存储位置,操作步骤如下所示。登录 日志服务控制台。在Project列表区域,单击Project A。在页面...
如何确认任务运行日志所在Project,请参见 准备工作。登录 日志服务控制台。在 日志应用 区域,单击 云产品lens 页签,单击 CloudLens for SLS。在左侧导航栏中,选择 报表中心 作业监控 在页面左上方,找到日志所在Project。在页面右上方...
日志服务全局默认日历支持重置,用于修改日期的默认属性(节假日、工作时间段等)。例如2024年7月24日~2024年7月26日为公司A的团建日,则公司工作人员可在全局默认日历中将这3天重置为节假日。重置日历后,可基于该日历进行告警通知。说明 ...
日志服务在发送告警通知时,除了发送您配置的通知内容外,还会发送内置的通知内容(除Webhook外),该部分内容不可定制。短信 短信通知的非定制内容如下:日志服务告警:共有${count}条告警。告警详情为:${details} 例如您配置的短信通知...
您可以在微服务引擎MSE控制台中,为云原生网关开启日志投递功能,将日志投递到日志服务中。通过分析云原生网关的访问日志了解客户端用户行为、客户端用户的地域分布,方便排查问题。前提条件 已创建云原生网关实例。具体操作,请参见 新建...
本文介绍如何在配置审计控制台中开通投递服务,将配置变更历史数据、不合规事件和定时快照数据投递到日志服务中。前提条件 已开通配置审计。具体操作,请参见 普通账号快速入门。操作步骤 登录 配置审计控制台。在左侧导航栏,单击 投递。...
如果重试成功,加工任务会继续正常工作,不会产生日志的丢失或冗余。该环节的错误排查方法请参见 加工引擎启动错误。读取源Logstore数据。该环节产生错误可能是由于源Logstore信息配置错误、网络错误、源Logstore信息发生变化等,导致对源...
使用这前100个词去匹配日志记录中的内容,并返回包含这些词的日志条目。因为只查询模糊条件命中的前100个词,所以当模糊条件前缀很短且日志中超过100个词时,查询结果会不精确。如果再结合not语句,会发现某些查询条件未被过滤。例如执行 ...
本日志应用由阿里云日志服务SLS提供,支持用户导入AWS CloudTrail日志,提供存储、查询、分析以及可视化服务。本文介绍该应用的功能、工作原理、资产、费用等信息。重要 本文档为阿里云原创文档,知识产权归阿里云所有,由于本文档旨在介绍...
阿里云日志服务联合阿里云内容分发网络CDN推出实时日志推送功能,将借助于CDN访问图片、文字或视频资源时产生的日志实时推送到日志服务中。资产说明 自定义日志服务Project、Logstore 重要 请勿删除CDN实时日志相关的日志服务Project和...
日志接收时间 日志到达日志服务的服务器被接收时的时间,默认不保存在日志中,但是如果Logstore开启了记录外网IP地址,则该时间会保留在日志标签字段的_receive_time_中。数据加工中时间的完整字段名是_tag_:_receive_time_。数据类型为...
阿里云对象存储(OSS)联合日志服务推出OSS访问日志实时查询功能,帮助您完成OSS的操作审计、访问统计、异常事件回溯和问题定位等工作。本文介绍OSS日志实时查询功能相关的功能优势、资产详情、费用说明以及使用限制。重要 日志服务还联合...
工作原理 以日志服务LogHub功能为例:使用LogHub进行计量日志实时采集与计量程序对接:LogHub支持的50+种接入手段。计量程序每隔固定时间消费LogHub中步长数据,在内存中计算生成计费数据结果。(附加)对明细数据查询需求,可以将计量日志...
在 TEST STRING 中粘贴日志样例中的日志,at之后的内容并没有被包含到message字段中(蓝色部分),因此该表达式不能完全匹配样例日志,即对于该样例日志来说,这条正则表达式是错误的,使用这条正则表达式无法正常采集到所有日志数据。...
日志库限制条件的详细内容请参见 日志库限制说明。说明 开通日志分析功能需要额外付费。日志存储容量收费标准为 0.5元/GB/月。根据《网络安全法》日志至少存储180天的要求,推荐每台服务器配置50 GB的日志存储容量。操作步骤 登录 云安全...
Kubernetes环境下的采集方案 当企业应用部署在Kubernetes环境下,使用阿里云日志服务进行采集时请参考如下内容:Kubernetes集群容器日志采集:对于应用日志采集有两种方式,支持标准输出与文本日志类型,采集前请阅读 Kubernetes集群容器...
将日志采集到日志服务后,您可以通过日志服务告警系统实现基于日志关键字的告警。背景信息 日志记录了系统的运行过程及异常信息,例如warning日志、error日志、Go语言中的panic错误日志、Java语言中的java.lang.StackOverflowError错误日志...
SLS 操作日志、SLS 运行日志 OSS 访问日志 RDS 审计日志、RDS 慢日志、RDS 错误日志、RDS 性能监控 PolarDB 审计日志、PolarDB 慢日志、PolarDB 错误日志、PolarDB 性能监控 VPC 流日志 DNS 内网解析日志 ALB 访问日志、CLB 访问日志 Mongo...
工作原理 前提条件 已为OSS Bucket开通日志实时查询功能。如果使用RAM用户操作,需要先使用阿里云主账号为RAM用户授权,操作步骤请参见 为RAM用户授权使用新版日志审计服务。1.关联Project OSS Bucket的日志会被汇总到您关联的Project中。...
通知策略负责管理告警的通知渠道和对象,由告警策略、行动策略、内容模板、全局默认日志组成。通知策略接收来自于告警监控系统的告警事务,完成告警编排(例如静默、去重、合并等),然后通过行动策略将告警动态分派给特定的通知渠道,再...
阿里云专有网络(VPC)联合日志服务提供流日志功能,用于记录VPC网络中弹性网卡流量、VPC流量及交换机流量等,帮助您检查访问控制规则、监控网络流量和排查网络故障。本文介绍流日志功能相关的资产详情、费用说明以及使用限制。功能介绍 您...
日志服务已内置告警规则模板,您只需添加对应的告警规则即可实时监控目标Kubernetes集群,并可通过钉钉等渠道接收到告警通知。本文介绍设置告警的相关操作。前提条件 已创建K8s事件中心并接入Kubernetes集群数据。具体操作,请参见 创建并...