日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

日志監控

高級監控報警的日志監控功能提供了慢查詢日志、慢索引日志、訪問日志和主日志等日志監控能力,方便您實時獲取集群日志情況,從運維角度,能夠幫助您快速排查和定位問題。本文主要介紹如何通過日志監控功能獲取監控數據以及如何快速過濾日志數據。

前提條件

  • 已在支持高級監控報警服務的地域下創建阿里云Elasticsearch實例:

    • 目前高級監控報警服務支持的地域包括:杭州、北京、上海、深圳、青島、張家口、成都、廣州、烏蘭察布、北京金融云、美國東部、美國西部、日本、印度尼西亞、中國香港,具體以控制臺為準。

    • 創建實例的具體操作,請參見創建阿里云Elasticsearch實例

  • 熟悉Grafana監控大屏的使用方法。詳細信息,請參見Grafana Dashboard

使用限制

查看默認日志指標

  1. 登錄阿里云Elasticsearch控制臺
  2. 在左側導航欄,單擊高級監控報警
  3. 選擇監控可視化 > 日志監控,即可看到所有接入實例的日志監控數據。
  4. 查看特定實例的監控數據。
    • 方法一:通過過濾欄篩選instanceID查看監控數據
      1. 鼠標停留在監控窗口,按鍵盤Esc鍵,將跳出Grafana菜單頁及過濾欄。
      2. 在過濾欄中,選擇instanceIdregionIdlevel,即可查看該實例的慢查詢日志、慢索引日志、訪問日志和主日志等相關監控數據。監控數據查看方法一
    • 方法二:從實例列表入口跳轉
      1. Elasticsearch實例中,單擊目標實例ID。
      2. 在左側導航欄,選擇監控與日志 > 集群監控
      3. 單擊高級日志監控頁簽,即可查看當前實例的監控數據。
    關鍵詞標簽示例說明
    avg慢查詢耗時avg數據節點慢查詢平均耗時。
    max慢查詢耗時max數據節點慢查詢最大耗時。
    分布慢查詢耗時分布秒間隔時間內,慢查詢數量分布。例如:
    • 0 ms ≤ search_time_ms(慢查詢耗時)< 1000 ms,此區間分布了11020條慢查詢日志。
    • 1000 ms≤ search_time_ms(慢查詢耗時)< 2000 ms,此區間分布了149條慢查詢日志。
    • search_time_ms(慢查詢耗時)≥2000 ms,此區間分布了1條慢查詢日志。
    條數慢查詢條數集群中慢查詢日志總條數。
    說明
    • 高級監控報警服務中的Grafana監控大盤,使用方式與開源Grafana一致。更多信息,請參見Grafana documentation
    • 高級監控報警服務提供的所有默認監控大盤,均不支持任何修改。如需修改,您可通過配置自定義監控大屏定制更貼合業務需求的監控大盤。

查詢日志

日志監控支持對慢查詢日志、慢索引日志、訪問日志和主日志進行過濾查詢,不同的日志類型來自不同的數據源。具體信息見下表。

數據源說明
es-slow-search提供慢查詢日志數據。
es-slow-index提供慢索引日志數據。
es-access-log提供訪問日志數據(當前僅支持6.7.0和7.10.0版本的實例)。
es-instance-search提供主日志數據。

由于各類日志的查詢流程一致,所以本文以慢查詢日志為例,介紹日志查詢的操作步驟。

  1. 登錄阿里云Elasticsearch控制臺
  2. 在左側導航欄,單擊高級監控報警
  3. 選擇監控可視化 > 日志監控
  4. 日志監控頁面,單擊慢查詢日志頁簽。
  5. 設置Query

    例如:如果您需要過濾出實例以es-cn-n6w24ma4開頭、索引名為geonames、content中包含aggregations并且查詢耗時小于等于240ms的慢查詢日志,需要設置Query語句為:

    instanceId:es-cn-n6w24ma4* AND index_name: geonames AND content: aggregations AND search_time_ms: <=240查詢結果
    說明
    • Query支持><=>=<=ANDOR 等條件符,具體請參考Query string
    • 不同的日志屬性支持的數據源不一樣,不同的數據源支持的query字段存在部分不同。例如上面的慢查詢日志頁面中es-slow-search表示慢查詢數據源,提供的search_time_ms表示查詢時間。具體參考日志查詢內置字段
    • 日志監控頁面中僅Query可用,且僅支持對日志數據的檢索,其他檢索項修改后無法生效。例如將檢索范圍的默認logs修改為sum或其他值,則不會生效。
  6. 單擊Run Query
  7. 單擊其中一條日志,即可在Detected fields下查看日志內容及Query可查詢的具體字段。
    查看日志內容
說明
  • Detected fields key部分為Query支持的過濾字段,例如es_available_zone表示可用區、node表示節點,具體請參見日志查詢內置字段
  • 不同的日志屬性支持的數據源不一樣,不同的數據源支持的Query字段存在部分不同。例如:僅慢查詢數據源提供search_time_ms,而慢寫入中未提供。具體請參見日志查詢內置字段

日志查詢內置字段列表

  • 獨立字段
    類型獨立字段說明
    慢查詢search_time_ms查詢耗時時長。
    search_total_hits查詢命中的文檔數。
    search_type查詢類型
    shard_id執行該條查詢的shard編號。
    slow_search_log_type慢日志類型
    total_shards總shard數。
    contentquery查詢體。
    慢寫入index_time_ms寫入耗時時長。
    contentquery查詢體。
    主日志contentquery查詢體。
    訪問日志node產生訪問日志的Elasticsearch節點。
    query執行的查詢體,過濾時請使用source代替query字段做查詢。
    remote遠程服務器IP地址。
    bodySize請求大小。單位:Byte。
    uri訪問路徑。
    說明 獨立字段僅說明各個日志類型支持的不同的字段部分,相同字段部分請參考下表通用字段。
  • 通用字段
    通過字段說明
    es_available_zone實例可用區。
    es_region實例所在地域。
    es_resourceUid實例UID。
    es_resource_group實例所在資源組。
    host節點IP。
    instanceId實例ID。
    level日志級別,包括trace、debug、info、warn、error等。
    說明 _開頭的字段均為Elasticsearch元數據自帶的字段。