Возможности поиска
Синтаксис поиска на естественном языке
- Поиск нечувствителен к регистру
- По умолчанию поиск выполняется по целым словам (например,
Errorбудет соответствоватьError here, но неErrors here). Чтобы находить части слов, можно добавить к слову подстановочные шаблоны (например,*Error*будет соответствоватьAnyErrorиAnyErrors) - Поисковые запросы обрабатываются в любом порядке (например,
Hello Worldбудет соответствовать журналам, которые содержатHello WorldиWorld Hello) - Вы можете исключать ключевые слова с помощью
NOTили-(например,Error NOT ExceptionилиError -Exception) - Вы можете использовать
ANDиOR, чтобы объединять несколько ключевых слов (например,Error OR Exception) - Для точного совпадения используйте двойные кавычки (например,
"Error tests not found")
Поиск по столбцам/свойствам
- Вы можете искать по столбцам и свойствам JSON/map, используя
column:value(например,level:Error,service:app) - Вы можете искать значения в диапазоне, используя операторы сравнения (
>,<,>=,<=) (например,Duration:>1000) - Вы можете искать по наличию свойства, используя
property:*(например,duration:*)
Ввод времени
- Поле ввода времени принимает значения на естественном языке (например,
1 hour ago,yesterday,last week) - Если указать одну точку во времени, поиск будет выполнен от неё до текущего момента.
- При поиске диапазон времени всегда преобразуется в разобранный временной диапазон, что упрощает отладку запросов по времени.
- Вы также можете выделить столбец гистограммы, чтобы увеличить конкретный временной диапазон.
Синтаксис поиска SQL
Оператор SELECT
SELECT.
Это SQL-выражение SELECT для столбцов, которые нужно вывести на странице поиска.
Псевдонимы сейчас не поддерживаются (например, нельзя использовать column as "alias").
Сохранённые поиски
Saved Searches, и вы сможете без труда снова открывать часто используемые поисковые запросы, не настраивая их каждый раз заново.
Чтобы сохранить поиск, просто задайте поисковый запрос и нажмите кнопку сохранения. Вы можете дать сохранённому поиску понятное имя, чтобы позже его было легче найти.
Добавление оповещений к сохранённым поискам
Теги
- Организация: Теги отображаются на левой боковой панели, где панели мониторинга и сохранённые поиски сгруппированы по назначенным им тегам
- Несколько тегов: Для более удобной категоризации одному элементу можно назначить один или несколько тегов
- Автосоздание: Если вы назначите тег, которого ещё не существует, он будет создан автоматически
- Простое управление: Вы можете в любой момент добавлять или удалять теги, чтобы менять структуру организации