更新时间:2025-07-28 GMT+08:00
创建快速分析
日志包含了系统性能及业务等信息,例如关键词ERROR的多少反应了系统的健康度,关键词BUY的多少反应了业务的成交量等。当您需要了解这些信息时,可以通过快速分析功能,查询指定日志关键词,云服务日志LTS针对您配置的关键词进行统计,并生成指标数据,以便您实时了解系统性能及业务等信息。
- 快速分析的字段长度最大为2KB字节。
- 快速分析字段分布统计展示前100条数据。
- 在快速分析的字段中,当分析时间范围内未开启快速分析、字段不存在或字段值为null时,分析结果为null。
- 当字段为string类型时,单击null添加到搜索框中将显示为字段 : "null"OR NOT 字段 : *。
- 当字段为float或long类型时,单击null添加到搜索框中将显示为NOT 字段 : *。
- 未开启快速分析期间,不会存储分析所用的列存数据,分析结果对应为null,此时查询日志没有实际含义,不一定能匹配到日志。
前提条件
- 快速分析的对象为结构化日志中提取的关键字段,创建快速分析前请确保日志正常上报,且已经完成结构化分析和索引配置。详细请参考使用ICAgent插件采集主机日志和创建LTS日志索引。
- 若用户在日志接入LTS时没有配置ICAgent结构化解析,可以单独给目标日志流配置ICAgent结构化解析或云端结构化解析。推荐使用ICAgent结构化解析的方式,更多内容请参考配置ICAgent结构化解析。
创建快速分析
快速分析以日志流为单位,请参考如下步骤创建快速分析。
- 登录云日志服务控制台,进入“日志管理”页面。
- 单击目标日志组或日志流名称,进入日志详情页面。
- 在“日志搜索”页签,单击快速分析后面的
进入“索引配置”页面,在字段索引下方,单击“自动配置”,LTS自动配置字段索引,同时开启快速分析。
图1 快速分析 - 单击“确定”,快速分析创建完成。
- 字段前面显示abc表示String类型字段。
- 字段前面显示1.2表示float类型字段。
- 字段前面显示123表示long类型字段。
- 快速分析的字段长度最大为2000字节。
- 快速分析字段展示前100条数据。
- 支持显示当前字段的采样数量。
- 单击
即可查看一键生成的图表展示,string类型的字段支持展示字段分布值统计和智能聚合时间折线图,long和float数值类型的字段只支持展示智能聚合时间折线图。单击图表即可进入详情页面。
图2 string类型字段展示图表 - 单击字段分布值统计或智能聚合时间折线图,会自动跳转到“日志分析”页面并生成对应的SQL查询语句进行查询,更加直观地展示字段值的分布和变化趋势。更多信息请参见分析日志。
- 设置隐藏或显示字段。
- 在显示字段下方的目标字段后面单击
即可隐藏单个字段。
- 在显示字段旁边,单击
即可一键隐藏全部字段。
- 在隐藏字段下方的目标字段后面单击
即可显示单个字段。
- 在隐藏字段旁边,单击
即可一键显示全部字段。
- 在显示字段下方的目标字段后面单击
二次分析
快速分析功能支持对float类型和long类型的字段进行二次分析,具体如下:
快速统计最大项、最小项、平均值和总和,分别单击目标字段下的Max、Min、Avg、Sum,快速查找所有项中的最大项、最小项、平均值和总和。
父主题: 日志搜索与分析(SQL分析方式)