首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏大猪的笔记

    检索日志

    有时需要在大量日志中查找某个关键字。可用以下命令: find . -name "86??" |xargs grep -rn "get_web not hit cache" 从日志命名为 86xx的文件中搜索它的行号和文件名。 就是这么开心。

    80240发布于 2019-11-22
  • 来自专栏日志服务CLS

    日志服务CLS】Nginx 访问日志检索、分析示例

    0x01.前言 看到小编鼓励作者写连载,趁着截稿日期延长并且还有Apple Watch大奖的诱惑就又有动力再肝一篇出来了 2333…… 0x02.再看日志检索 想要检索自然需要提前知道都有哪些字段,这里针对所有的键依次进行说明 http_referer 访问来源的页面链接地址 9 http_user_agent 客户端浏览器信息 10 http_x_forwarded_for 当前端有代理服务器时,追踪记录客户端真实 IP 地址的配置 11 LogParseFailure 解析失败日志的键 了解完全部字段后废话不多说,接下来直接去控制台进行操作 1,键值检索 举个例子,指定客户端地址 remote_addr : "101.89.43.238 4XX状态码的日志 status:[400 TO 500} image.png 4,键值模糊搜索 举个例子,检索UA中含有baidu的日志 http_user_agent : *baidu* image.png ,Nginx 访问日志分析案例 尝试第一个 SQL 分析示例,但是没有成功检索 带宽曲线图 * | select HISTOGRAM(CAST(msec*1000 AS TIMESTAMP), INTERVAL

    1.4K21发布于 2021-05-22
  • 来自专栏无量测试之道

    大规模服务异常日志检索

    root@ bin # more check_log.sh #检查一个目录下所有指定日志文件中的报错日志脚本 #! /usr/bin/env bash #是对shell的声明 base="/home/project" #定义一个变量,用于指定扫描日志的目录 while [[ 1 ]]; do #shell skywalking|10.8.0.37:8800" | grep -C5 -E "Exception|ERROR"` # 获取catalina.out 文件中报Exception|ERROR的日志

    1.1K10编辑于 2022-07-04
  • 来自专栏Java 学习

    【全文检索_11】Logstash 基本使用

    1.1 基本介绍 1.1.1 工作原理   Logstash 是由 JRuby 编写的,使用基于消息的简单架构,在 JVM 上运行(本篇博客主要介绍 Logstash 基本使用,介绍请见 ☞【全文检索_ /bin/logstash -f first-pipeline.conf -t -l Logstash 内部日志输出目录 . 说明 add_field Hash {} 添加自定义字段 codec Codec plain 输入输出时对数据编解码 enable_metric Boolean true 为此插件实例禁用或启用度量标准日志记录 /test-%{+YYYY-MM-dd}.txt" } } 1.4 filters 1.4.1 grok 正则捕获 ☞ 概述   Grok 是将非结构化日志数据解析为结构化和可查询内容的好方法。 该工具非常适合 syslog 日志, apache 和其他 Web 服务器日志,mysql 日志,以及通常用于人类而非计算机使用的任何日志格式。

    1.4K10发布于 2021-03-02
  • 来自专栏小明说Java

    ES Serverless让日志检索更加便捷

    Elasticsearch Service索引创建产品开通成功之后,进入首页,在左边菜单点击,日志分析在进行日志检索之前,需要先创建索引,在日志分析中,创建空索引,比如要检索商品,可以创建索引:product ,name,price这三个字段新增索引数据可以先product这个索引添加数据,比如:## 保存数据POST product-7lxx48ae/_doc{ "@timestamp": "2023-11 -25T11:06:07.000Z", "id": "123466", "name": "米其林轮胎", "price": "100"}添加结果,提示成功可以稍微添加多个数据,方便后面检索日志分析 Elasticsearch Service日志检索上述是基本体验ES Serverless检索功能,ES Serverless也是在我们检索过程中会把日志记录收集起来,可以在ES Serverless控制台中日志分析进行查看了 全局日志检索在ES Serverless控制台中日志分析,进入索引,点击检索分析,就可以看到,刚刚在kibana检索的数据日志了条件日志检索重要,可以进行日期过滤筛选,比如筛选一年前的日志数据还能进行其他复杂条件过滤

    94910编辑于 2023-11-30
  • 来自专栏Tencent Serverless 官方专栏

    腾讯云云函数 SCF 日志检索实践

    如果我们能够从网关返回信息中拿到某个失败请求的 RequestId ,我们还可以根据 RequestId 检索指定请求的日志。 ? 这是最基础的日志检索使用方法。 高级日志如何使用 下面给大家分享一下已捕获的异常,查找函数运行时间大于 x 的请求,关键词组合检索中如何使用高级日志。 1. 高级日志里提供了运行时间检索的方法,比如我们想查找运行时间大于 150ms 的日志,我们可以在检索框输入 SCF_Duration>150,即可找出该时间范围的日志。 ? 时间范围和关键词检索可组合使用,在上述示例中会将所有日志都过滤出来。 高级日志服务提供了丰富的检索语法,我们可参考日志检索语法教程:https://cloud.tencent.com/document/product/583/40964 6 月 4 日(周四)20:00

    3.1K102发布于 2020-06-04
  • 来自专栏技术杂记

    日志服务器(11

    数据库连接正常,并且准备创建相应表 Note: 这个过程中要确保 php-mysql 包存在,否则无法与mysql 连接,会出现如下的界面 Tip: 遇到这种情况,先检查一下 php-mysql ,然后重新加载环境变量,重启一下 httpd 服务 安装 php-mysql 的过程 [root@h105 loganalyzer-3.6.6]# yum clean all Loaded plugins: fastestmirror, refresh-packagekit, security Repos

    96220发布于 2021-10-20
  • 来自专栏Java架构师必看

    JAVA基础(11) 系统日志

    系统日志的概念及作用 日志系统作为一种应用程序服务,对于跟踪调试、程序状态记录、崩溃数据恢复都有着重要的作用 常用Java日志系统 Log4J 最早的Java日志框架之一,由Apache基金会发起 ,提供灵活而强大的日志记录机制。 ,输出格式,通过设置日志信息的级别还可以细致地控制日志的生成过程.Log4j有三个主要的组件:Loggers(记录器),Appenders(输出源)和Layouts(布局),这里可简单理解为日志类别,日志要输出的地方和日志以何种形式输出 3.Layout:格式化输出日志信息 Appender必须使用一个与之相关联的 Layout,这样才能知道怎样格式化输出日志信息 Log4j具有三种类型的Layout HTMLLayout 格式化日志输出为 Layouts提供了四种日志输出样式,如HTML样式、自由指定样式、包含日志级别与信息的样式和包含日志时间、线程、类别等信息的样式等等。

    92620发布于 2021-05-27
  • 来自专栏ffffffff0x

    安全蓝队 : windows日志检索和分析

    前言 在运维工作过程中,如若windows服务器被入侵,往往需要检索和分析相应的安全日志。 本文将介绍windows的日志类型、存放位置、检索方案以及方便检索的工具使用方法。 --- Windows日志 在windows系统的运行过程中会不断记录日志信息,根据种类可以分为事件日志、IIS日志、FTP日志,数据库日志,邮件服务日志等。 LogParser.exe -i:EVT o:DATAGRID "SELECT * FROM c:\Security.evtx where TimeGenerated>'2018-06-19 23:32:11 ,事件日志的类型、级别、存放位置和ID,日志检索方案以及检索工具sysmon和logparser的使用。

    4.6K21发布于 2021-01-06
  • 来自专栏OneMoreThink的专栏

    应急靶场(11):【玄机】日志分析-apache日志分析

    1、提交当天访问次数最多的IP,即黑客IP 已知中间件是Linux上的Apache,常见日志路径一般是: /var/log/apache/ /var/log/apache2/ /var/log/httpd / 这里定位到日志路径是/var/log/apache2。 通过命令ls -lah根据文件大小,判断日志文件是access.log.1,因为access.log的大小是0。

    1.4K10编辑于 2024-10-15
  • 来自专栏腾讯技术工程官方号的专栏

    企业微信万亿级日志检索系统

    业界方案对比 公司内外有很多日志系统方案,根据是否对日志做全文检索可以分为两类: 全文检索日志系统:对日志内容切分词和建倒排,通过查询关键词的倒排取交集支持模糊匹配,这类系统一般入库资源消耗较多,也不支持日志统计 ,典型实现有:ELK、Hermes 以及腾讯云日志服务(Cloud Log Service, CLS)等系统; 部分字段检索日志系统:只对部分字段建索引,支持特定字段的快速检索,入库资源消耗较低,但是这类系统对模糊匹配未能很好支持 我们新设计的检索系统在资源消耗较小的前提下,很好满足背景所提的所有检索需求。 系统架构 企业微信日志检索系统主要分为 6 个模块: LogAgent:和业务模块同机部署,对模块内日志进行聚集,数据批量写分布式文件系统,callid 索引批量发送到 LogMergeSvr 聚集; 最终将匹配后的日志返回给 WebSvr 聚合展示给用户。 通过并发检索的优化手段,模糊查询一个模块一小时日志(12 台机器,7.95GB 日志量)耗时从 1 分钟降到 5.6 秒。

    1.8K30发布于 2021-05-21
  • 来自专栏Sign

    精灵之息 开发日志11

    但是后期有些精灵出现一些重叠感,而且虽然都是独特的行为模式但是很多精灵让无法给人留下很深的印象

    60320发布于 2021-08-27
  • 来自专栏悠扬前奏的博客

    Kafka-11.设计-日志压缩

    日志压缩可以保证Kafka总是最少保留单个主题分区的数据日志中的每个消息的key的最后的已知值。 让我们更详细的介绍这些情况,然后描述是如何压缩的: 到目前为止,我们仅描述了简单一些的数据保留方法,其中旧的日志数据在固定时间段或者当日志达到某个预定大小时被丢弃。 这适用于时间事件数据,例如记录独立的日志记录。但是,一类重要的数据流是keyed更改的日志(例如,对数据库表的更改)。 让我们讨论这种流的具体例子。

    86840发布于 2019-06-19
  • 来自专栏攻城狮Chovas

    微服务架构Day11-SpringBoot之检索

    ElasticSearch ElasticSearch是开源的全文搜索引擎,可以快速的存储,搜索,分析海量数据.SpringBoot通过整合Spring Data ElasticSearch提供检索功能支持

    63020编辑于 2022-01-22
  • 来自专栏腾讯云存储

    解锁数据价值:COS支持日志检索与分析功能

    对话记录: 总结 通过上述实际案例,我们可以看到腾讯云“COS日志检索与分析”能力,能够记录存储桶相关的各种请求日志,并实现对日志数据的实时检索与分析。 输入检索分析语句 检索分析语句由检索条件和 SQL 语句组成,输入检索分析语句,对访问日志进行检索和统计分析。 检索条件:指定日志需要匹配的条件,返回符合该条件的日志。 例如使用status:404检索响应状态码为404的应用请求日志检索条件为空或*时代表无检索条件,即所有日志。更多语法规则和示例信息请参见 检索条件语法。 三、输入检索分析语句,选择时间范围,单击搜索按钮即可检索该存储桶上报到 CLS 的访问日志。 查看日志检索结果、统计分析结果 检索成功后,在日志检索页面可查看访问日志检索结果、统计分析结果。 分别对应原始日志和统计图表,支持快捷切换。详细说明如下: 原始日志:当检索分析语句仅包含检索条件时,可在原始日志中查看匹配检索条件的日志,默认按日志时间倒排。

    79410编辑于 2024-03-20
  • 来自专栏云开发

    日志检索优化:所有字段都在,搜什么得什么

    日志里明明看到一个字段(比如 memory_usage),打开检索面板却找不到这个选项 2. 好不容易写对一条 CQL 检索语句,系统却给您自动拼接 requestId、timestamp 等默认条件,结果一片空白 这次日志检索把这两个痛点一次修了。 改了什么 可视化检索字段自动同步 以前,可视化检索的字段列表靠后台版本更新维护。 现在系统动态拉取日志上报的所有 Key,新上报的日志字段会自动出现在可选列表里,不用等版本更新。 现在系统完全以您手动输入的检索语句为准,不再自动拼接任何默认条件,搜什么得什么。 怎么用 无需额外配置,直接在控制台 → 日志监控 → 日志管理使用即可。

    11300编辑于 2026-07-07
  • 技术日志挑战——第11天:0803

    今天是周六,白天睡到自然醒,然后出去吃了阿香米线,下午去了一个桑拿体育馆打球,那么大的地方,竟然只有一个空调,出了一身汗,衣服都湿透了。

    47000编辑于 2024-08-03
  • 来自专栏悟空聊架构 | 公众号

    别只会搜日志了,求你懂点检索原理吧

    前言 项目中我们总是用 Kibana 界面来搜索测试或生产环境下的日志,来看下有没有异常信息。Kibana 就是 我们常说的 ELK 中的 K。 ​Kibana 界面如下图所示: ? 但这些日志检索原理是什么呢?这里就该我们的 Elasticsearch 搜索引擎登场了。 我会分为三篇来讲解 Elasticsearch(简称ES)的原理、实战及部署。 比如收集日志或交易数据,并且要分析和挖掘此数据以查找趋势,统计信息,摘要或异常。 Lucene 是apache软件基金会 4 的 jakarta 项目组的一个子项目,是一个开放源代码的全文检索引擎工具包,但它不是一个完整的全文检索引擎,而是一个全文检索引擎的架构,提供了完整的查询引擎和索引引擎 原始数据从多个来源 ( 包括日志、系统指标和网络应用程序 ) 输入到 Elasticsearch 中。 Elasticsearch 的数据是怎么采集的?

    2.6K42发布于 2020-10-15
  • 来自专栏计算机学习

    xv6(11) 文件系统:日志

    在 $xv6$ 的日志系统中,文件操作方面的系统调用并不会直接对磁盘进行写操作,而是把对磁盘写操作描述包装成一个日志写在磁盘的日志区中,当该系统调用执行完成之后,再提交一个记录到磁盘上,将日志区的数据复制一份到正确的位置 其后就是超级块,接着就是日志区,分为日志头(位于第一个日志块)和日志数据块。 ]; }; 日志头用来记录每次日志的大小和位置关系信息。 日志操作 有了上述的了解之后来看如何进行日志操作,日志是如何保证磁盘数据的一致性的,典型的日志使用方式如下: begin_op; //开始日志 .......... bp = bread(...); 如果有日志要提交,则先根据内存中的日志头中的 $block$ 数组记录的信息,将内存中的缓存块写到日志区。 然后将内存中的日志头同步到磁盘的日志头中去。

    82510编辑于 2023-12-06
  • 来自专栏开源部署

    Oracle 11g LogMiner解析redo日志

    的重作日志分为两种,在线(online)和离线(offline)归档日志文件,我这里主要分析归档日志,在线日志原理一样。 SQL> 现在做任何操作都是的事物日志记录到第二个日志组的日志文件(current) 6.2、查看日志组成员 SQL> set linesize 120  SQL> col MEMBER format /redo03.log       2 /u01/app/oracle/oradata/or11g/redo02.log       1 /u01/app/oracle/oradata/or11g/redo01 6.4、创建要挖掘的日志列表: 因为这里只有一个日志,那么只需要添加一个就好了(第一个日志用new“=>dbms_logmnr.new”) execute dbms_logmnr.add_logfile (options =>dbms_logmnr.new,logfilename =>'/u01/app/oracle/oradata/or11g/redo01.log'); 如果是有多个日志,那么就继续添加

    1.3K10编辑于 2022-08-17
领券