带你读《企业级云原生白皮书项目实战》——5.1.5 日志查询

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 带你读《企业级云原生白皮书项目实战》——5.1.5 日志查询

5.1.5 日志查询

阿里云Elasticsearch的日志功能,可以输入关键字和设置时间范围,锁定需要查询的日志内容,快速定位集群问题,辅助集群运维。

日志主要包含主日志、Searching慢日志、Indexing慢日志、GC日志、ES访问日志、异步写入日志、审计日志。

主日志主要是展示集群的运行日志,包括日志产生的时间、日志所在的节点IP和日志内容,一般集群节点的重启、节点的上下线、索引的删除等都可以在主日志中查到,当集群出现异常,或者节点异常优先去主日志中查看。

Searching慢日志主要展示超过指定时间阈值的索引(Indexing慢日志)和查询(Searching慢日志)日志。在集群负载不均、读写异常、处理数据很慢等情况下,可以通过查询慢日志来分析具体原因。

GC日志主要是JVM内存的GC日志,当集群内存异常时,可以通过该日志进行分析排查。

ES访问日志展示了Elasticsearch集群所有查询相关请求的详细信息,包括集群node和IP地址、bodySize、请求内容、请求时间、发起请求的客户端IP地址、uri等信息,但是目前仅6.7.0和7.10版本的实例支持ES访问日志。

审计日志主要展示Elasticsearch实例对应的增、删、改、查等操作产生的日志。默认关闭。

注意:ES访问日志仅6.7.0及7.10版本的实例支持在控制台查看ES访问日志。审计日志:仅以下地域的7.x版本实例支持在控制台查看审计日志。另外日志的查询语法是Lucene Query语法,逻辑操作符必须要大写。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
29天前
|
存储 人工智能 JSON
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
RAG Logger 是一款专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、检索结果记录、LLM 交互记录和性能监控等功能。
59 7
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
|
6月前
|
存储 API 数据库
检索服务elasticsearch索引(Index)
【8月更文挑战第23天】
88 6
|
6月前
|
存储 负载均衡 监控
检索服务elasticsearch节点(Node)
【8月更文挑战第23天】
79 5
|
6月前
|
Cloud Native 安全 大数据
云原生与大数据
【8月更文挑战第27天】云原生与大数据
80 5
|
6月前
|
存储 监控 负载均衡
检索服务elasticsearch集群(Cluster)
【8月更文挑战第23天】
78 3
|
2月前
|
弹性计算 运维 Serverless
超值选择:阿里云Elasticsearch Serverless在企业数据检索与分析中的高性能与灵活性
本文介绍了阿里云Elasticsearch Serverless服务的高性价比与高度弹性灵活性。
136 8
|
29天前
|
编解码 弹性计算 大数据
软硬结合助力倚天云原生算力再进化,加速大数据、视频转码上云步伐
本文介绍了云原生算力的进化,重点讨论了倚天710 CPU在大数据和视频转码场景中的应用与优势。倚天710采用ARM架构,通过物理核设计和CIPU加速卡优化,显著提升了高负载下的性能稳定性,并在实际应用中帮助客户实现了20%-40%的性能提升和成本降低。此外,文章还探讨了操作系统、编译器等底层软件的优化,以及如何通过龙蜥社区和阿里云平台支持更多应用场景,助力企业实现高效迁移和性能优化。
|
4月前
|
Web App开发 存储 监控
iLogtail 开源两周年:UC 工程师分享日志查询服务建设实践案例
本文为 iLogtail 开源两周年的实践案例分享,讨论了 iLogtail 作为日志采集工具的优势,包括它在性能上超越 Filebeat 的能力,并通过一系列优化解决了在生产环境中替换 Filebeat 和 Logstash 时遇到的挑战。
162 17
|
3月前
|
存储 SQL 监控
|
3月前
|
运维 监控 安全