首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏大猪的笔记

    检索日志

    有时需要在大量日志中查找某个关键字。可用以下命令: find . -name "86??" |xargs grep -rn "get_web not hit cache" 从日志命名为 86xx的文件中搜索它的行号和文件名。 就是这么开心。

    80240发布于 2019-11-22
  • 来自专栏日志服务CLS

    日志服务CLS】Nginx 访问日志检索、分析示例

    0x01.前言 看到小编鼓励作者写连载,趁着截稿日期延长并且还有Apple Watch大奖的诱惑就又有动力再肝一篇出来了 2333…… 0x02.再看日志检索 想要检索自然需要提前知道都有哪些字段,这里针对所有的键依次进行说明 服务器本地时间 4 request_method HTTP 请求方法 5 request_url URL 地址 6 status HTTP 请求状态码 7 body_bytes_sent 发送给客户端的字节数 8 4XX状态码的日志 status:[400 TO 500} image.png 4,键值模糊搜索 举个例子,检索UA中含有baidu的日志 http_user_agent : *baidu* image.png ,Nginx 访问日志分析案例 尝试第一个 SQL 分析示例,但是没有成功检索 带宽曲线图 * | select HISTOGRAM(CAST(msec*1000 AS TIMESTAMP), INTERVAL 1 MINUTE) AS dt, round(SUM(body_bytes_sent)*8/1000.0, 2) AS "带宽(Kb/min)" group by dt order by dt limit

    1.4K21发布于 2021-05-22
  • 来自专栏无量测试之道

    大规模服务异常日志检索

    root@ bin # more check_log.sh #检查一个目录下所有指定日志文件中的报错日志脚本 #! /usr/bin/env bash #是对shell的声明 base="/home/project" #定义一个变量,用于指定扫描日志的目录 while [[ 1 ]]; do #shell skywalking|10.8.0.37:8800" | grep -C5 -E "Exception|ERROR"` # 获取catalina.out 文件中报Exception|ERROR的日志

    1.1K10编辑于 2022-07-04
  • 来自专栏小明说Java

    ES Serverless让日志检索更加便捷

    在软件开发过程中,开发人员会在代码中添加日志记录,以记录程序的运行情况和异常信息。当程序出现问题时,就可以通过日志检索来定位。所以搭建一个高性能日志系统或者便捷查询的日志系统是十分重要的。 本文主要是讲解腾讯云大数据 ES Serverless,在日志检索的使用,并且通过案例说明ES Serverless如何做到开箱即用,0部署的,使得日志检索跟便携,对于ES小白也能得心应手。 Elasticsearch Service索引创建产品开通成功之后,进入首页,在左边菜单点击,日志分析在进行日志检索之前,需要先创建索引,在日志分析中,创建空索引,比如要检索商品,可以创建索引:product Elasticsearch Service日志检索上述是基本体验ES Serverless检索功能,ES Serverless也是在我们检索过程中会把日志记录收集起来,可以在ES Serverless控制台中日志分析进行查看了 全局日志检索在ES Serverless控制台中日志分析,进入索引,点击检索分析,就可以看到,刚刚在kibana检索的数据日志了条件日志检索重要,可以进行日期过滤筛选,比如筛选一年前的日志数据还能进行其他复杂条件过滤

    94910编辑于 2023-11-30
  • 来自专栏Tencent Serverless 官方专栏

    腾讯云云函数 SCF 日志检索实践

    如果我们能够从网关返回信息中拿到某个失败请求的 RequestId ,我们还可以根据 RequestId 检索指定请求的日志。 ? 这是最基础的日志检索使用方法。 高级日志如何使用 下面给大家分享一下已捕获的异常,查找函数运行时间大于 x 的请求,关键词组合检索中如何使用高级日志。 1. 高级日志里提供了运行时间检索的方法,比如我们想查找运行时间大于 150ms 的日志,我们可以在检索框输入 SCF_Duration>150,即可找出该时间范围的日志。 ? 时间范围和关键词检索可组合使用,在上述示例中会将所有日志都过滤出来。 高级日志服务提供了丰富的检索语法,我们可参考日志检索语法教程:https://cloud.tencent.com/document/product/583/40964 6 月 4 日(周四)20:00

    3.1K102发布于 2020-06-04
  • 来自专栏铭毅天下

    Elasticsearch 8.X 向量检索和普通检索能否实现组合检索?如何实现?

    更多向量检索的先验知识,推荐大家阅读: 干货 | 详述 Elasticsearch 向量检索发展史 高维向量搜索:在 Elasticsearch 8.X 中利用 dense_vector 的实战探索 Elasticsearch:普通检索和向量检索的异同? Elasticsearch 8.X “图搜图”实战 2、一边实战,一边验证 如下所有验证都是在 Elasticsearch 8.11.0 集群环境下完成的。 结论:并列组合检索不可行。 2.3.2 方式二:大 BOOL 组合写 按照常规逻辑的 bool 组合检索,结果发现:并不支持! 基于已有的常识组合检索是一种方式,更快的方式是结合官方文档探究。 我们既定认为的检索方式,不见得是官方推荐的方式。

    2.2K10编辑于 2024-04-11
  • 来自专栏ffffffff0x

    安全蓝队 : windows日志检索和分析

    前言 在运维工作过程中,如若windows服务器被入侵,往往需要检索和分析相应的安全日志。 本文将介绍windows的日志类型、存放位置、检索方案以及方便检索的工具使用方法。 --- Windows日志 在windows系统的运行过程中会不断记录日志信息,根据种类可以分为事件日志、IIS日志、FTP日志,数据库日志,邮件服务日志等。 开始-运行,输入 eventvwr.msc 打开事件查看器,查看日志 [1.png] 可以看到,事件查看器将日志分成了2大类,windows日志、应用程序和服务日志,windows日志中又有应用程序、安全 ,事件日志的类型、级别、存放位置和ID,日志检索方案以及检索工具sysmon和logparser的使用。

    4.6K21发布于 2021-01-06
  • 来自专栏腾讯技术工程官方号的专栏

    企业微信万亿级日志检索系统

    业界方案对比 公司内外有很多日志系统方案,根据是否对日志做全文检索可以分为两类: 全文检索日志系统:对日志内容切分词和建倒排,通过查询关键词的倒排取交集支持模糊匹配,这类系统一般入库资源消耗较多,也不支持日志统计 ,典型实现有:ELK、Hermes 以及腾讯云日志服务(Cloud Log Service, CLS)等系统; 部分字段检索日志系统:只对部分字段建索引,支持特定字段的快速检索,入库资源消耗较低,但是这类系统对模糊匹配未能很好支持 我们新设计的检索系统在资源消耗较小的前提下,很好满足背景所提的所有检索需求。 为了进一步提升数据入库性能,LogAgent 使用缓冲队列缓存日志数据,累积 8MB 数据后批量顺序写入日志文件中,写 qps 降低为原本的 4 万分之一。 同时为了快速查找日志数据,对 8MB 日志数据的时间戳采样,批量写入同目录下的时间索引文件中。

    1.8K30发布于 2021-05-21
  • 来自专栏技术杂记

    日志服务器(8

    qishToW6PlZC.UewgjQaLp9YPPTFqvLbh47F6QUhHqPhrLT6fqdEfqYr6TIGyOl0XuAiUnlvJflixfO/:16545:0:99999:7::: [root@h202 ~]# ---- 服务端检查日志 通过这种方式已经可以实现操作审记了 ---- 查看服务端数据库中的日志 检查数据库确保数据也写了一份到mysql中 [root@h105 ~]# mysql -u root -p Enter password

    1.3K20发布于 2021-10-20
  • 来自专栏腾讯云存储

    解锁数据价值:COS支持日志检索与分析功能

    对话记录: 总结 通过上述实际案例,我们可以看到腾讯云“COS日志检索与分析”能力,能够记录存储桶相关的各种请求日志,并实现对日志数据的实时检索与分析。 输入检索分析语句 检索分析语句由检索条件和 SQL 语句组成,输入检索分析语句,对访问日志进行检索和统计分析。 检索条件:指定日志需要匹配的条件,返回符合该条件的日志。 例如使用status:404检索响应状态码为404的应用请求日志检索条件为空或*时代表无检索条件,即所有日志。更多语法规则和示例信息请参见 检索条件语法。 三、输入检索分析语句,选择时间范围,单击搜索按钮即可检索该存储桶上报到 CLS 的访问日志。 查看日志检索结果、统计分析结果 检索成功后,在日志检索页面可查看访问日志检索结果、统计分析结果。 分别对应原始日志和统计图表,支持快捷切换。详细说明如下: 原始日志:当检索分析语句仅包含检索条件时,可在原始日志中查看匹配检索条件的日志,默认按日志时间倒排。

    79410编辑于 2024-03-20
  • 来自专栏云开发

    日志检索优化:所有字段都在,搜什么得什么

    日志里明明看到一个字段(比如 memory_usage),打开检索面板却找不到这个选项 2. 好不容易写对一条 CQL 检索语句,系统却给您自动拼接 requestId、timestamp 等默认条件,结果一片空白 这次日志检索把这两个痛点一次修了。 改了什么 可视化检索字段自动同步 以前,可视化检索的字段列表靠后台版本更新维护。 现在系统动态拉取日志上报的所有 Key,新上报的日志字段会自动出现在可选列表里,不用等版本更新。 现在系统完全以您手动输入的检索语句为准,不再自动拼接任何默认条件,搜什么得什么。 怎么用 无需额外配置,直接在控制台 → 日志监控 → 日志管理使用即可。

    11300编辑于 2026-07-07
  • 来自专栏奔跑的人生

    8. 检索系统配置&依赖

    -- binlog 日志监听,解析开源工具类库 --> <dependency> <groupId>com.github.shyiko</groupId>

    64010发布于 2019-09-10
  • 来自专栏悟空聊架构 | 公众号

    别只会搜日志了,求你懂点检索原理吧

    前言 项目中我们总是用 Kibana 界面来搜索测试或生产环境下的日志,来看下有没有异常信息。Kibana 就是 我们常说的 ELK 中的 K。 ​Kibana 界面如下图所示: ? 但这些日志检索原理是什么呢?这里就该我们的 Elasticsearch 搜索引擎登场了。 我会分为三篇来讲解 Elasticsearch(简称ES)的原理、实战及部署。 比如收集日志或交易数据,并且要分析和挖掘此数据以查找趋势,统计信息,摘要或异常。 原始数据从多个来源 ( 包括日志、系统指标和网络应用程序 ) 输入到 Elasticsearch 中。 Elasticsearch 的数据是怎么采集的? xml version="1.0" encoding="UTF-8"?> <!

    2.6K42发布于 2020-10-15
  • 来自专栏Sign

    精灵之息 开发日志8

    所以数据没变很正常呀,虽然我以为改了很多东西,但是对那些玩家来说,其实根本就没有变化。

    53130发布于 2021-08-20
  • 来自专栏测试基础

    【JMeter系列-8】JMeter自定义日志日志分析

    JMeter自定义日志日志分析 JMeter日志概览 JMeter与Java程序一样,会记录事件日志日志文件保存在bin目录中,名称为jmeter.log。 当然,我们也可以在面板中直接察看日志,点击右上角黄色标志物可以打开日志面板,再次点击收起。 ? 可见,通过日志可以帮助我们定位一些不容易直接察觉的问题。 另外,JMeter可以很方便地设置日志输出级别: ? 自定义日志 前面所看到的都是系统日志,也就是JMeter本身所打印的日志。如果我们自己想输出一些日志,该怎么办呢? 在该请求下添加Beanshell断言,运行后,日志中输出了相应内容: ? 日志分析 针对该日志写一个日志分析脚本logAnalysis.sh: #!

    3.7K32发布于 2020-09-16
  • 来自专栏铭毅天下

    Elasticsearch 8.X 检索实战调优锦囊 001

    检索锦囊 1:尽可能的使用缓存 对于精准匹配的查询,不关注评分结果,只关注数据是否满足检索需求。 可以考虑用 filter “包裹一层”,如处理时间范围检索,Elasticsearch 能缓存部分结果。但,要说明的是更换时间窗口,换不同时间段检索,原有缓存不起作用。 https://lucene.apache.org/core/8_0_0/core/org/apache/lucene/codecs/lucene80/package-summary.html https ,会减少了检索线程池的占用情况。 ://medium.com/teads-engineering/practical-elasticsearch-performance-tuning-on-aws-8c08066e598c 我做了细节展开解读

    1.7K20编辑于 2022-09-26
  • 来自专栏日志服务CLS

    解锁数据价值:对象存储 COS 支持日志检索与分析功能

    对话记录: 总结 通过上述实际案例,我们可以看到腾讯云“COS日志检索与分析”能力,能够记录存储桶相关的各种请求日志,并实现对日志数据的实时检索与分析。 输入检索分析语句 检索分析语句由检索条件和 SQL 语句组成,输入检索分析语句,对访问日志进行检索和统计分析。 检索条件:指定日志需要匹配的条件,返回符合该条件的日志。 例如使用status:404检索响应状态码为404的应用请求日志检索条件为空或*时代表无检索条件,即所有日志。更多语法规则和示例信息请参见 检索条件语法。 三、输入检索分析语句,选择时间范围,单击搜索按钮即可检索该存储桶上报到 CLS 的访问日志。 查看日志检索结果、统计分析结果 检索成功后,在日志检索页面可查看访问日志检索结果、统计分析结果。 分别对应原始日志和统计图表,支持快捷切换。详细说明如下: 原始日志:当检索分析语句仅包含检索条件时,可在原始日志中查看匹配检索条件的日志,默认按日志时间倒排。

    97510编辑于 2024-03-25
  • 来自专栏Apache Doris

    统一全文检索与 SQL 分析:Apache Doris 日志分析实践

    这两类工作看似属于同一个分析流程,但长期以来通常由不同系统完成:Elasticsearch 等搜索引擎负责全文检索,Apache Doris 等 OLAP 数据库负责聚合分析,由此形成了日志平台中较为常见的 这些问题并不会影响双引擎架构本身的可用性,但也推动分析数据库探索另一种实现方式:将全文检索直接纳入 SQL 查询执行流程。 将全文检索融入 SQL 查询Apache Doris 提供的 search() 并不是 LIKE 或正则表达式的简单封装,而是建立在原生倒排索引之上,使全文检索能够直接作为 SQL 查询条件参与执行。 常见使用场景search() 的价值并不局限于单纯的日志检索。对于同时包含非结构化文本和结构化指标的数据场景,全文检索结果可以直接参与后续聚合分析。下面以三个典型场景说明这种查询方式的应用。 只要查询同时包含“从文本中筛选目标数据”和“围绕筛选结果进行结构化分析”两个步骤,都可以考虑将全文检索直接纳入 SQL 查询流程。

    6810编辑于 2026-09-02
  • 来自专栏运维小路

    Kubenetes(k8s)-集群日志

    我们在执行kubeclt命令也好,还是查看控制节点的日志也好,默认的日志级别较低,部分日志并不会显示出来,比如我们前面介绍的其他组件的时候就调整过组件的日志。 首先要知道的是Kubernetes的组件默认的日志级别都是5,最高是10。所以如果要查看更详细的日志,需要调整日志级别,通过更详细的日志来分析问题。 - --v=8 kube-controller-manager 添加以后,根据静态Pod特性它会自动重启kube-controller-manager容器。 会产生的日志大小也不相同,需要合理考虑。 尤其是静态Pod的未做日志切割的情况下。测试环境验证功能可以随意调整,但是生产环境调整参数还是要慎重。

    38510编辑于 2025-02-28
  • 技术日志挑战——第8天:0731

    上午看了一下后续形心曲线算法的相关逻辑,跑了一下之前的程序,结果跑了一天都没有算出结果,应该是bug。

    74100编辑于 2024-07-31
领券