# 云日志服务 LTS > 提供日志收集、实时查询、存储等功能 ## 功能总览 - [功能总览](https://support.huaweicloud.com/function-lts/index.md): 云容器引擎 ( Cloud Container Engine )提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建。 ## 产品介绍 - [图解云日志服务](https://support.huaweicloud.com/productdesc-lts/lts-03208.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是云日志服务](https://support.huaweicloud.com/productdesc-lts/lts-03201.md): 云日志服务(Log Tank Service,简称LTS)是高性能、低成本、功能丰富、高可靠的日志平台。提供全栈日志采集、百亿日志秒搜、PB级存储、日志加工、可视化图表、告警和转储等功能,满足应用运维、等保合规和运营分析等应用场景需求。云日志服务提供多种接入方式实现海量日志接入LTS,支持日志搜索引擎、SQL分析引擎、日志加工引擎,详细请 - [产品功能](https://support.huaweicloud.com/productdesc-lts/lts-03202.md): 本页面介绍了云日志服务LTS支持的主要功能。关于各功能支持的地域(Region)信息,可通过控制台查询详情。日志组(LogGroup)是云日志服务进行日志管理的基本单位,用于对日志流进行分类,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便用户管理日志流。更多信息请参考管理日志组。日志流(LogStream)是日志读 - [应用场景](https://support.huaweicloud.com/productdesc-lts/lts-03203.md): 企业在日常业务运维、审计或等保时,需要收集各种类型的日志,常遇到如下痛点:企业部门多且日志繁杂,日志量大。云服务资源种类数量多,不熟悉监控指标和运维日志,运维难度大。安全合规要求高,等保合规要求日志长期存储,人力不足,维护成本高。基于云日志服务LTS可以实现:提供全场景日志接入,全面覆盖业务、应用、中间件和基础设施,实现快速收集日志。支持 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-lts/lts-0743.md): 无论用户通过LTS控制台还是API访问LTS,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。LTS服务基于统一身份认证服务(IAM),支持三种方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。对企业中的员工设置不同的LTS访问权限,以达到不同员工 - [数据保护技术](https://support.huaweicloud.com/productdesc-lts/lts-0744.md): LTS通过多种数据保护手段和特性,保障LTS的数据安全可靠。 - [审计与日志](https://support.huaweicloud.com/productdesc-lts/lts-0745.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录LTS的管理事件用于审计。CTS的详细介绍和开通配置方法,请参见入门指引 - [服务韧性](https://support.huaweicloud.com/productdesc-lts/lts-0746.md): LTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务的持久性和可靠性。 - [监控安全风险](https://support.huaweicloud.com/productdesc-lts/lts-0747.md): LTS通过多种方式监控安全风险,保障数据安全可靠。 - [认证证书](https://support.huaweicloud.com/productdesc-lts/lts-0748.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 - [基础资源限制](https://support.huaweicloud.com/productdesc-lts/lts-0717.md): 本文介绍云日志服务基础资源的使用限制。 - [日志读写限制](https://support.huaweicloud.com/productdesc-lts/lts-0718.md): 本文介绍云日志服务日志读写的限制。 - [ICAgent限制](https://support.huaweicloud.com/productdesc-lts/lts-0724.md): 本文介绍日志采集器ICAgent的限制。 - [搜索与分析限制](https://support.huaweicloud.com/productdesc-lts/lts-0719.md): 本文介绍云日志服务查询与分析的限制。 - [日志转储限制](https://support.huaweicloud.com/productdesc-lts/lts-0727.md): 本文介绍云日志服务转储的限制。 - [日志告警限制](https://support.huaweicloud.com/productdesc-lts/lts-0720.md): 本文介绍云日志服务告警的限制。 - [日志生成指标限制](https://support.huaweicloud.com/productdesc-lts/lts-07218.md): 本文介绍云日志服务日志生成指标的规则总数说明和使用限制。 - [操作系统限制](https://support.huaweicloud.com/productdesc-lts/lts-0722.md): LTS日志采集支持多个操作系统,在购买主机时您需选择LTS支持的操作系统和GLIBC版本,否则无法使用LTS对主机日志进行采集。在主机上安装ICAgent前,必须确认ICAgent版本和GLIBC版本满足要求,详细请参考表1。若不满足要求,则无法安装ICAgent。建议您在安装前参考如下方法查看GLIBC版本。方式一:在主机上执行如下命令 - [权限管理](https://support.huaweicloud.com/productdesc-lts/lts-03205.md): 如果您需要对华为云上购买的云日志服务LTS(Log Tank Service)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制 - [采集器隐私声明](https://support.huaweicloud.com/productdesc-lts/lts-07150.md): 由于LTS会将运维数据内容展示到LTS控制台,请您在使用过程中,注意您的隐私及敏感信息数据保护,不建议将隐私或敏感数据上传到LTS,必要时请加密保护。在ECS上手动部署ICAgent过程中,安装命令会使用到您的AK/SK作为输入参数,安装前请您关闭系统的历史记录收集,以免泄露隐私。安装后ICAgent会加密存储您的AK/SK,有效保护敏感 - [华为云日志服务移动端日志采集SDK开发者合规指南](https://support.huaweicloud.com/productdesc-lts/lts-07151.md): 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。您作为开发者为最终用户提供服务,知悉并确认将遵守适用的法律法规和相关的标准规范,履行个人信息保护义务,并遵循合法、正当、必 - [华为云日志服务移动端日志采集SDK隐私声明](https://support.huaweicloud.com/productdesc-lts/lts-07152.md): 【华为云日志服务移动端日志采集SDK】是由华为云计算有限公司(以下简称“我们”或“华为”)面向应用开发者(以下简称“开发者”)提供的方便用户直接使用编码方式上报日志到云日志服务后台的开放能力及服务。开发者根据【华为云日志服务移动端日志采集 SDK】的开发文档和指南在其应用中集成了【华为云日志服务移动端日志采集 SDK】后,我们将通过被集成 - [基本概念](https://support.huaweicloud.com/productdesc-lts/lts-03204.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-lts/lts-03206.md): 介绍云日志服务与其他服务之间的关系。 ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-lts/lts-03216.md): 通过阅读本文,您可以快速了解云日志服务LTS的计费模式、计费项、续费、欠费等主要计费信息。如果已知资源使用情况,需了解价格预算和计费方式选择,可前往价格计算器预算价格。云日志服务提供按需计费和资源包两种计费方式。按需计费:按照各个计费项的实际使用量结算费用,先使用再付费,每个月赠送一定的免费额度。适用于业务用量经常变化的场景。详细介绍请参 - [云日志服务LTS计费模式概述](https://support.huaweicloud.com/price-lts/lts_001_03.md): 云日志服务提供按需计费和资源包两种计费模式,以满足不同场景下的用户需求。如您需要快速了解LTS服务的具体价格,请参见LTS价格详情。按需计费:一种先使用后付费的模式,按照云日志服务实际使用流量计费。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。一般适用于电商活动等设备需求量瞬间大幅波 - [按需计费](https://support.huaweicloud.com/price-lts/lts_001_04.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费的计费规则。云日志服务采集日志后,日志数据可以在云日志服务控制台以简单有序的方式展示、方便快捷的方式进行查询。按照用户实际使用的日志读写流量、日志索引流量、日志存储量、日志转储计费。按需计费的LTS资源按小时计费,即每小时整点结算一次费用(以UT - [资源包概述](https://support.huaweicloud.com/price-lts/lts_07_0001.md): 资源包(包年/包月)是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。选择资源包的计费模式,您可以预先购买LTS资源包。本文将介绍LTS资源包的计费规则。资源包计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于资源包计费模式的业务场景:稳定业务需求:对于长期运行且资源需求相对稳定的业 - [购买LTS资源包](https://support.huaweicloud.com/price-lts/lts_07_0036.md): 云日志服务提供包年/包月计费模式,您可以购买资源包实现包年/包月计费。资源包额度可叠加,但不能抵扣已产生的用量,暂不支持退订资源包,请提前规划资源的使用额度和时长。资源包支持读写流量包、索引流量包、标准存储包、冷存储包(白名单功能)。新版仅支持白名单用户使用,如有需要,请提交工单申请开通。登录云日志服务控制台。在日志管理页面,单击资源包卡 - [叠加购买资源包](https://support.huaweicloud.com/price-lts/lts_07_0002.md): 当资源包即将到期、容量不足或有更大容量的资源包需求时,可以通过叠加购买实现资源包的容量扩大。在购买一个资源包后,可继续购买任意规格资源包。叠加购买资源包后,会优先使用原购买资源包的容量。建议您在资源包未到期或容量不足前,及时叠加购买资源包。在购买资源包前,已产生按需扣费,已按需使用的部分不可以使用新购买的资源包进行抵扣。请参考购买LTS资 - [资源包抵扣规则](https://support.huaweicloud.com/price-lts/lts_07_0003.md): 资源包到期后,按需资源不会自动关闭,将会以按需付费的方式继续使用。超出额度部分的按需用量,将会按需收费。资源包计费周期的起点是用户设置的生效时间,清零和恢复时间点是购买时长到期后当天的23:59:59。资源包到期后,剩余资源不会结余,将会自动清零。更多信息请参考资源包扣减规则。资源包支持叠加购买。当您拥有多个同种类型的资源包时,按照资源包 - [查看资源包详情](https://support.huaweicloud.com/price-lts/lts_07_0004.md): 如果您已购买资源包,您可以在LTS控制台上查看已购买资源包的使用详情。 - [计费项](https://support.huaweicloud.com/price-lts/lts_001_05.md): 云日志服务的计费项由日志读写流量、日志索引流量、日志存储量、日志基础转储流量和日志高级转储流量费用组成。如您需要快速了解LTS服务的具体价格,请参见LTS价格详情。如果每月免费赠送的额度已经可以满足您的使用需求,超过后希望暂停日志收集,可以在配置中心进行设置,详情请参见:配置中心。转储费用只统计用户的日志字段,LTS的内置保留字段不参与流 - [计费样例](https://support.huaweicloud.com/price-lts/lts-03218.md): 云日志服务支持每个月500MB的免费额度。假设您有1台服务器,每天产生10MB原始日志,并开启全文索引,日志标准存储时长7天(只存7天的日志,第8天则会删除第1天的日志),未开启智能冷存储,使用云日志服务30天,基于此场景,具体消费情况如表1所示。标准存储与冷存储的区别请参考智能冷存储。此案例中的单价仅为示例,且计算出的费用为估算值。单价 - [费用账单](https://support.huaweicloud.com/price-lts/lts-03219.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。云日志服务每小时上报一次话单,以小时为周期统计云日志服务所有资源的使用量,并按照使用量结算费用。具体扣费规则可以参考按需产品周期结算说明。按日志流维度上报话单功能仅支持白名单用户,若 - [欠费说明](https://support.huaweicloud.com/price-lts/lts_001_08.md): 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。在按需计费模式下账户的余额不足。欠费后,无法上报日志,且无法创建日志组和日志流等功能。减少日志存储时间或及时删除不需要的日志流。欠费后需要及时充值,详细操作请参见账户充值。若日志存储在对象存储服务 OBS中的数据不再 - [停止计费](https://support.huaweicloud.com/price-lts/lts_001_09.md): 当云日志服务不再上报日志时,流量费用(日志读写流量、日志索引流量)停止计费。系统将根据配置的日志存储时间老化日志,存储的日志全部老化后,日志存储量的费用才会停止计费。 - [通过日志流标签统计不同部门在LTS的费用开销](https://support.huaweicloud.com/price-lts/lts_07_0024.md): 为了统计企业内部不同部门在LTS的费用开销情况,您可以在LTS的日志流上添加标签用于识别不同的业务部门,LTS在上传话单给费用中心时会带上这些标签信息。您可以在“账单管理 > 流水和明细账单 > 明细账单”下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。按日志流维度上报话单功能仅支持白名单 - [云日志服务LTS提供的500M免费额度怎么算?](https://support.huaweicloud.com/price-lts/lts_faq_0051.md): 云日志服务的计费功能包括:日志读写流量、日志索引流量、标准存储量、冷存储量、转储费用,详细请参考计费项。关于500M免费额度的具体说明如下:日志读写流量:按流量计费,每月免费赠送您500M额度,超过后按需收费。日志索引流量:按流量计费,每月免费赠送您500M额度,超过后按需收费。标准存储量:按存储空间计费,标准存储每月免费赠送您500M额 - [LTS日志计费相关问题?](https://support.huaweicloud.com/price-lts/lts_faq_0053.md): 使用LTS日志计费相关问题如下,具体单价请参考官网LTS价格详情说明。原始日志流量及索引流量、读写流量的关系:日志读写流量:读写流量根据传输的流量计算,传输流量为压缩后的日志大小,日志一般有5倍压缩率,原始日志流量为读写流量的5倍。示例:原始日志为10GB,实际压缩大小为 2GB,则以2GB计费。在字段索引配置功能上线之前,LTS所有字段 - [在LTS页面如何停止计费](https://support.huaweicloud.com/price-lts/lts_faq_0063.md): 云日志服务可以采集主机和云服务的日志数据,如需停止计费,请参考如下操作:主机日志:通过ICAgent进行采集,当日志超过每月免费赠送的额度(500M)时,超过的部分将按需收费,如果每月免费赠送的额度已经可以满足您的使用需求,超过后希望暂停日志收集,可以在配置中心进行设置,关闭“超额继续采集日志”开关。同时建议将“日志存储时长”改为1天(日 - [云日志服务LTS资源包相关问题](https://support.huaweicloud.com/price-lts/lts_001_12.md): 用户在云日志服务控制台购买了1个数量100GB的存储资源包,为什么在费用中心的资源包页面资源包详情总量显示72000GB?答:单位不同导致展示的值不同。在LTS控制台的按需套餐包购买页面,存储量的单位是GB/月,在费用中心控制台,存储量的单位是GB/小时。实际上100GB/月=100GB*1个数量*24小时*30天=72000GB/小时, - [云端结构化日志读写流量、索引流量、存储流量的收费变化说明](https://support.huaweicloud.com/price-lts/lts_001_13.md): 使用云端结构化解析日志后读写流量、索引流量、存储流量变化说明如下:LTS结构化能力说明:云端结构化是由LTS服务端通过不同的日志提取方式将日志流中的日志content字段进行结构化的能力。结构化之后用户可以配置是否保留content字段,如果保留content字段,在资源统计和计费时content字段和结构化字段都会统计在内。云端结构化解 ## 快速入门 - [使用ICAgent插件采集ECS文本日志到云日志服务](https://support.huaweicloud.com/qs-lts/lts_08301.md): 云日志服务(Log Tank Service,LTS)提供一站式的日志数据解决方案,支持日志的采集、日志存储、搜索分析、日志加工、可视化仪表盘、日志告警等功能。LTS提供稳定可靠的服务,您可无需关注扩缩容等资源问题,同时降低了日志运维门槛,帮助您提高问题定位和指标监控的效率。本文以云主机 ECS-文本日志接入LTS为例,帮助您快速上手使用 - [入门实践](https://support.huaweicloud.com/qs-lts/lts_08305.md): 当您完成了日志组、日志流等基本操作后,可以根据自身的业务需求使用云日志服务提供的一系列常用实践。 ## 用户指南 - [通过IAM角色或策略授予使用LTS的权限](https://support.huaweicloud.com/usermanual-lts/lts_04_0015.md): 如果您需要对您所拥有的LTS进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用LTS资源。根据企业用户的职能,设置不同的访问权限 - [通过IAM身份策略授予使用LTS的权限](https://support.huaweicloud.com/usermanual-lts/lts_04_0117.md): 如果您需要对您所拥有的LTS进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用LTS资源。根据企业用户的职能,设置不同的访问权限 - [购买LTS资源包](https://support.huaweicloud.com/usermanual-lts/lts_07_0036.md): 云日志服务LTS支持通过购买资源包进行计费,在费用结算时,优先从资源包中抵扣用量。先购买资源包,后抵扣费用,适用于业务用量相对稳定的场景。更多计费信息请参考价格计算器。资源包到期后,按需资源不会自动关闭,将会以按需付费的方式继续使用。超出额度部分的按需用量,将会按需收费。资源包计费周期的起点是用户设置的生效时间,清零和恢复时间点是购买时长 - [日志管理概述](https://support.huaweicloud.com/usermanual-lts/lts_04_1153.md): 云日志服务LTS以日志组和日志流为基本单位进行日志管理。使用云日志服务LTS之前,请先创建日志组和日志流。日志组是云日志服务进行日志管理的基本单位,用于对日志流进行分组,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便您管理日志流。日志采集后,以日志流为单位,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步 - [管理日志组](https://support.huaweicloud.com/usermanual-lts/lts_04_0003.md): 日志组(LogGroup)是云日志服务进行日志管理的基本单位,用于对日志流进行分组,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便您管理日志流,每个账号下可以创建100个日志组。一个日志组通常对应公司内的某一个项目/业务,建议将某个项目/业务下的多个应用/服务的日志流归属到同一个日志组下。当公司有多个项目时,具体的 - [管理日志流](https://support.huaweicloud.com/usermanual-lts/lts_04_0004.md): 云日志服务以日志流(LogStream)作为日志管理维度。每个日志流只能属于一个日志组,每个日志组中可创建多个日志流。日志采集后,以日志流为单位,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步分类管理。如果日志较多,需要分门别类,建议您创建多个日志流,并给日志流做好命名,方便后续快速查找日志。例如,您可以将操作日志、访问日志等 - [查看日志管理](https://support.huaweicloud.com/usermanual-lts/lts_04_1154.md): 在日志管理首页提供资源统计、日志应用、我的收藏/我的收藏(本地缓存)、最近访问、告警统计、最新告警、功能上线公告等信息的展示。创建日志组创建日志流日志接入日志搜索与分析在日志资源统计页面,支持查看资源统计、资源详情。日志资源统计是对日志进行分类统计及日志数据的可视化展示,统计日志资源的数据量仅供参考。高级版入口仅支持白名单用户使用,在LT - [设置多账号日志汇聚](https://support.huaweicloud.com/usermanual-lts/lts_07_0049.md): 多账号日志汇聚中心支持您将多个账号下的日志流复制到指定账号中,实现多账号日志的集中存储和分析,满足安全合规、集中分析等不同场景下的诉求。为了满足安全审计或运营分析要求,集团公司的安全合规部门或运营部门可以通过日志汇聚功能,将不同账号下各个业务部门的关键日志统一汇聚到一个日志账号中,实现集中存储和分析,便于后续进行大数据处理和可视化分析。目 - [日志接入概述](https://support.huaweicloud.com/usermanual-lts/lts_04_1111.md): 应用程序和服务在运行过程中会产生大量日志数据,包括系统运行状态、错误信息和用户操作记录等。这些数据在系统运维、故障排查和业务分析等关键环节中发挥着重要作用。随着日志数据量的增加和格式的多样化,管理和分析这些数据变得更具挑战性。日志接入能够帮助您高效地采集日志数据,并将其保存到LTS中。日志接入成功后,您还可以通过LTS使用日志搜索、日志分 - [接入中心总览](https://support.huaweicloud.com/usermanual-lts/lts_07_0099.md): 通过接入中心可以快速查看业务层、组件层、自建中间件、运行环境、云服务、API开源协议及其他。快速筛选:通过勾选“类型”前的复选框进行筛选。属性筛选:单击搜索框,可以通过“关键词”、“类型”进行搜索,也可以直接在搜索框中输入关键词进行搜索。为您推荐:默认为您展示热门搜索的6个卡片,后续自动更新为您最近使用过的6个卡片。单击接入日志(LTS) - [ICAgent采集主机场景日志概述](https://support.huaweicloud.com/usermanual-lts/lts_07_0071.md): 云日志服务LTS支持通过ICAgent采集主机上的日志,适用于物理服务器、云服务器ECS等传统计算环境。通过ICAgent采集主机场景日志的流程请参考图1。安装ICAgent到主机上:ICAgent是云日志服务的日志采集工具,运行在需要采集日志的主机中。根据主机所在位置分为区域内主机和区域外主机,详细操作请参考安装ICAgent(区域内主 - [安装ICAgent(区域内主机)](https://support.huaweicloud.com/usermanual-lts/lts_02_0013.md): 区域内主机是指用户登录云日志服务控制台所在Region区内的主机,例如华北-北京四。如果您想使用云日志服务对区域内主机进行日志采集,例如节点日志、容器日志、标准输出日志等,那么您需要在区域内主机上安装ICAgent。ICAgent是云日志服务进行日志采集的工具,运行在需要采集日志的主机中。安装ICAgent前,请确保本地浏览器的时间、时区 - [安装ICAgent(区域外主机)](https://support.huaweicloud.com/usermanual-lts/lts_02_0828.md): 区域外主机指的是华为云非当前Region或非华为云主机,例如自建IDC(Internet Data Center,互联网数据中心)、第三方云厂商或华为云跨Region主机等。如果您想使用云日志服务对区域外主机进行日志采集,那么您需要先保证区域外主机与华为云当前区域LTS网络互通,再在区域外主机上安装ICAgent。ICAgent是云日志服 - [主机场景管理ICAgent](https://support.huaweicloud.com/usermanual-lts/lts_02_0014.md): LTS支持通过ICAgent插件采集上报日志。ICAgent是云日志服务进行日志采集的工具,运行在需要采集日志的主机中。本文介绍如何在目标服务器中安装ICAgent、升级ICAgent、卸载ICAgent、查看ICAgent状态、查看ICAgent版本说明。主机场景适用于物理服务器、云服务器ECS等传统计算环境。根据主机所在位置分为区域内 - [管理LTS主机组](https://support.huaweicloud.com/usermanual-lts/lts_02_1033.md): 主机组是为了便于分类管理、提升配置多个主机日志采集的效率,对主机进行虚拟分组的单位。云日志服务支持通过一个接入配置来采集多台主机上的日志,您可以将这些主机加入到同一个主机组,并将该主机组关联至对应的接入配置中,配置日志接入时以主机组为单位下发采集配置,方便您对多台主机日志进行采集。请参考图1。当用户扩容主机时,只需在主机组中添加主机,该主 - [云主机ECS文本日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1031.md): 弹性云服务器(Elastic Cloud Server)作为核心计算资源,承载着大量业务应用的运行。应用运行会产生一些文本日志数据,例如,应用程序日志、系统日志等。这些日志数据是监控系统健康状态、优化性能和排查故障的基础支撑。为了更好地管理和分析日志,你可以将ECS文本日志接入LTS,实现日志的集中存储、以便于后续的日志查询、分析和告警。 - [裸金属服务BMS文本日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0522.md): 裸金属服务器(Bare Metal Server)是一款兼具虚拟机弹性和物理机性能的计算类服务,为您和您的企业提供专属的云上物理服务器,为核心数据库、关键应用系统、高性能计算、大数据等业务提供卓越的计算性能以及数据安全。当您选择了裸金属服务BMS接入方式时,云日志服务可以将BMS待采集日志的路径配置到日志流中,ICAgent按照日志采集规 - [ServiceStage云主机日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0106.md): 云日志服务(Log Tank Service,简称LTS)用于收集来自ServiceStage云主机的日志数据,通过海量日志数据的分析与处理,可以将云服务和应用程序的可用性和性能最大化,为您提供实时、高效、安全的日志处理能力,帮助您快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。目前此功能仅支持白名单用户提交工单申请使用。详 - [ICAgent采集容器场景日志概述](https://support.huaweicloud.com/usermanual-lts/lts_07_1118.md): 云日志服务LTS支持通过ICAgent采集以下容器的日志:云容器引擎CCE应用日志、自建K8s(Kubernetes)应用日志、ServiceStage容器应用日志。集群已安装ICAgent:不同集群安装ICAgent的方式不同。云容器引擎CCE集群:首次创建的CCE集群,默认集群下的主机已安装了ICAgent。若没有安装ICAgent, - [容器场景管理ICAgent](https://support.huaweicloud.com/usermanual-lts/lts_07_1119.md): LTS支持通过ICAgent采集方式上报日志。ICAgent是云日志服务进行日志采集的工具,运行在需要采集日志的主机中。本文介绍如何在目标服务器中安装ICAgent、升级ICAgent、卸载ICAgent、查看ICAgent状态、查看ICAgent版本说明。容器场景是基于Kubernetes容器化平台部署的业务场景。当前支持云容器引擎CC - [云容器引擎CCE应用日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0511.md): 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群。借助云容器引擎,您可以轻松部署、管理和扩展容器化应用程序。云容器引擎CCE应用日志接入LTS后,在LTS控制台可以对收集到的日志进行统一管理和分析,帮助用户能够快速发现容器的问题,提高容器的性能和可靠性。还可以将 - [ServiceStage容器应用日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0104.md): 云日志服务(Log Tank Service,简称LTS)用于收集来自ServiceStage容器应用的日志数据,通过海量日志数据的分析与处理,可以将云服务和应用程序的可用性和性能最大化,为您提供实时、高效、安全的日志处理能力,帮助您快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。目前此功能仅支持白名单用户提交工单申请使用。 - [自建K8s应用日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1120.md): 自建K8s(Kubernetes)是开源的一个容器编排引擎,它支持自动化部署、大规模可伸缩、应用容器化管理。用户将自建K8s集群内服务或集群节点特定路径文件的应用日志上报至LTS后,可以对Kubernetes集群内服务日志进行存储和分析。您可以按照如下步骤完成接入配置。步骤1:选择日志流:选择将日志存储到对应的日志流中,便于不同类型日志分 - [配置ICAgent结构化解析](https://support.huaweicloud.com/usermanual-lts/lts_07_0072.md): 云日志服务LTS支持通过ICAgent结构化解析对日志进行结构化处理。在创建日志接入时才能设置ICAgent结构化解析规则,支持单行-全文日志、多行-全文日志、JSON、分隔符、单行-完全正则、多行-完全正则、组合解析,您可以根据日志内容选择合适的解析规则。日志采集成功后,将结构化解析后的日志发送到指定的日志流上,您就可以对日志进行搜索与 - [云服务接入LTS概述](https://support.huaweicloud.com/usermanual-lts/lts_04_0510.md): 云日志服务(LTS)支持采集计算、存储、安全、数据库等多种华为云服务的日志数据,您可以使用LTS对云服务日志进行关键词搜索、运营数据统计分析、运行状况监控告警等多种操作。当前LTS支持采集的云服务日志如下表所示: - [应用运维管理AOM接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0519.md): 支持应用运维管理AOM的日志接入LTS。具体接入方法请参见日志接入LTS。 - [API网关APIG接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0506.md): 支持API网关APIG日志接入LTS。已创建并使用华为云APIG实例。云日志服务接入方式为API网关 APIG时,按照如下操作完成接入配置。单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。单击“所属日志流”后的目标框,在下拉列表中选 - [Astro轻应用接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0037.md): 支持Astro轻应用日志接入LTS。在运行日志中,可查看程序的运行日志,便于问题定位。同时,AstroZero支持将日志采集到云日志服务(Log Tank Service,简称LTS),提供更强大的日志收集、分析、存储等服务。用户通过云日志服务,可快速高效地进行用户业务趋势分析、安全监控审计等操作。具体接入方法请参见在云日志服务LTS中查 - [云堡垒机CBH接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0514.md): 支持云堡垒机(CBH)日志接入LTS。具体接入方法请参见配置LTS日志外发服务。 - [内容分发网络CDN接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0536.md): 支持内容分发网络CDN实时日志接入LTS。实时日志可以帮助您分析加速域名遇到的异常问题,也可以帮助您了解用户的访问情况。具体接入方法请参见实时日志。 - [云防火墙CFW接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0513.md): 支持云防火墙CFW日志接入LTS。LTS对于采集的日志数据,通过海量日志数据的分析与处理,可以为您提供一个实时、高效、安全的日志处理能力。具体接入方法请参见设置CFW接入LTS。单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。单击“ - [云审计服务CTS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0505.md): 支持云审计服务CTS日志接入LTS。已购买并使用华为云CTS实例。云日志服务接入方式为云审计 CTS时,按照如下操作完成接入配置。云审计服务记录的用户操作事件日志接入到云日志服务后,在云日志服务控制台默认存储时间为30天,您在创建存放该日志的日志组时,可以对日志存储周期进行设置(1-365天)。详情请参考管理日志组。单击“所属日志组”后的 - [云专线DC接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1124.md): 云专线(Direct Connect)用于搭建企业自有计算环境到华为云用户计算环境的高速、稳定、安全的专属通道。您可使用专线接入服务将本地数据中心的计算机与华为云上的云服务器或托管主机实现私网相连,实现安全可靠的混合云部署。支持云专线DC的日志接入LTS,具体接入方法请参见流日志概述。 - [分布式缓存服务DCS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0528.md): 支持分布式缓存服务DCS日志接入LTS。命令审计日志,是记录客户端访问DCS操作的一种日志,由云日志服务LTS提供存储、查询和分析等功能。具体接入方法请参见查看Redis实例的命令审计日志。 - [文档数据库服务DDS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0529.md): 支持文档数据库服务DDS日志接入LTS。具体接入方法请参见日志配置管理。 - [DDoS防护 AAD接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0038.md): 支持DDoS防护 AAD日志接入LTS。启用Anti-DDoS防护功能后,您可以将攻击日志记录到云日志服务(Log Tank Service,简称LTS)中,通过LTS记录的Anti-DDoS日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。关于DDoS防护 AAD服务的更多信息请参考服务版本差异。使用DDoS原生基础防 - [分布式消息服务Kafka版接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0039.md): 支持分布式消息服务Kafka日志接入LTS。重平衡日志记录Rebalance的详情,包括Rebalance时间、原因和触发Rebalance的客户端等。重平衡日志存储在云日志服务(Log Tank Service,简称LTS)中,由LTS提供查询功能。具体接入方法请参见查看Kafka重平衡日志。 - [数据复制服务DRS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0532.md): 支持数据复制服务(DRS)日志接入LTS。配置访问日志后,DRS实例(包含实时迁移、备份迁移、实时同步、实时灾备和录制回放实例)新生成的所有日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。具体接入方法请参见日志配置管理。 - [数据仓库服务DWS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0515.md): 支持数据仓库服务DWS日志接入LTS。具体接入方法请参见查看DWS集群其他日志。 - [弹性负载均衡ELB接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0005.md): 支持弹性负载均衡ELB日志接入LTS。已创建并使用华为云ELB实例。当前ELB日志仅支持七层独享型负载均衡和七层共享型负载均衡,不支持四层共享型负载均衡。云日志服务接入方式为负载均衡 ELB时,按照如下操作完成接入配置。单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在 - [企业路由器ER接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0040.md): 支持ER企业路由器日志接入LTS。具体接入方法请参见创建流日志。 - [函数工作流FunctionGraph接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0520.md): 支持函数工作流FunctionGraph日志接入LTS。具体接入方法请参见配置和查看函数的调用日志。 - [云数据库GaussDB接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0530.md): 支持云数据库GaussDB日志接入LTS。具体接入方法请参见对接LTS并查看数据库审计日志。 - [图引擎服务GES接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0516.md): 支持图引擎服务GES日志接入LTS。具体接入方法请参见使用LTS服务查看图的业务运行日志。 - [云数据库TaurusDB接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0538.md): LTS支持云数据库TaurusDB日志接入。具体接入方法请参见TaurusDB日志配置管理。 - [云数据库GeminiDB接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0539.md): 支持云数据库GeminiDB Redis日志接入LTS。配置访问日志后,GeminiDB Redis实例新生成的日志记录会上传到云日志服务(Log Tank Service,简称LTS)进行管理。具体接入方法请参见日志配置管理。 - [云数据库GeminiDB Mongo接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0041.md): 支持云数据库GeminiDB Mongo日志接入LTS。具体接入方式请参考日志配置管理。 - [云数据库GeminiDB Cassandra接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0042.md): 支持云数据库GeminiDB Cassandra日志接入LTS。如果您有需要请提工单给GeminiDB云服务开通。详细操作请参考提交工单。 - [设备接入IoTDA接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0517.md): 支持设备接入IoTDA日志接入LTS。具体接入方法请参见查看运行日志。 - [AI开发平台ModelArts接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0531.md): 支持AI开发平台ModelArts日志接入LTS。具体接入方法请参见部署模型为在线服务。 - [MapReduce服务MRS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0525.md): 支持MapReduce服务MRS日志接入LTS。具体接入方法请参见MRS服务如何对接云日志服务?。 - [对象存储服务OBS接入LTS(邀测)](https://support.huaweicloud.com/usermanual-lts/lts_07_1110.md): 支持将对象存储服务桶内的文件一次性或定期导入到云日志服务,OBS服务接入LTS成功后,即可对日志进行搜索分析、日志加工等操作。使用OBS日志文件导入LTS功能非实时性管道,不适用实时性要求较高的业务场景。目前此功能在邀测中,暂不支持申请开通。或在左侧导航栏中,选择“日志接入 > 接入管理”,单击“创建”,在类型下方选择“云服务”,鼠标悬浮 - [云数据库RDS for MySQL接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0526.md): 支持云数据库RDS for MySQL日志接入LTS。具体接入方法请参见日志配置管理。 - [云数据库RDS for PostgreSQL接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0527.md): 支持云数据库RDS for PostgreSQL日志接入LTS。具体接入方法请参见日志配置管理。 - [云数据库RDS for SQLServer接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0537.md): 支持云数据库RDS for SQLServer日志接入LTS。具体接入方法请参见日志管理。 - [应用与数据集成平台ROMA Connect接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0507.md): 支持应用与数据集成平台ROMA Connect日志接入LTS。具体接入方法请参见查看API调用日志。 - [视频直播Live接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0534.md): 支持视频直播Live日志接入LTS。视频直播支持实时查看播放域名被网络用户访问的详细日志记录。配置实时日志时需要您对接云日志服务,并且已经创建需要关联的云日志组和日志流。具体接入方法请参见实时配置日志。 - [消息通知服务SMN接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0535.md): 支持消息通知服务SMN日志接入LTS。具体接入方法请参见消息传输日志。 - [安全云脑SecMaster接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_0043.md): 支持安全云脑SecMaster日志接入LTS。具体接入方法请参见投递日志数据至LTS。 - [虚拟私有云VPC接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0305.md): 支持虚拟私有云VPC日志接入LTS。购买并使用华为云VPC实例。目前支持的弹性云服务器,请参见VPC流日志简介。云日志服务接入方式为虚拟私有云 VPC时,按照如下操作完成接入配置。单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。单击 - [虚拟专用网络VPN接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1121.md): 虚拟专用网络(Virtual Private Network)用于在远端用户和VPC之间建立一条符合行业标准的安全加密通信隧道,将已有数据中心无缝扩展到华为云上。用户在使用VPN日志记录时,可以查询指定连接的日志信息。具体接入方法请参见查看VPN连接日志。 - [Web应用防火墙WAF接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_0405.md): 支持Web应用防火墙 WAF接入LTS。具体接入方法请参见设置WAF接入。单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所需的日志流,单击“所属日志流”目标框后的“ - [云解析服务DNS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1126.md): 云解析服务(Domain Name Service)提供高可用,高扩展的权威DNS服务和DNS管理服务,帮助您将域名或应用资源转换成用于计算机连接的IP地址,从而将最终用户路由到相应的应用资源上。支持云解析服务DNS的日志接入LTS,具体接入方法请参见为DNS配置日志云端结构化解析。 - [全球加速GA接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1127.md): 全球加速(Global accelerator),为全球化业务用户提供应用加速服务,通过提供统一的公网IP和高可靠、低延时、易管理、安全合规的网络服务,使终端用户在全球能快速访问云上应用,获得优质体验。支持全球加速GA的日志接入LTS,具体接入方法请参见访问日志。 - [企业主机安全HSS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1122.md): 企业主机安全(Host Security Service,HSS)是以工作负载为中心的安全产品,旨在解决现代混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。它集成了主机安全、容器安全和网页防篡改。集成后的日志还支持投递至云日志服务LTS,方便用户快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。具体接入方法请参见投 - [云连接CC接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1123.md): 云连接(Cloud Connect)通过其提供的云连接实例和中心网络功能,为用户提供了两种能够快速构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上互联网络。支持云连接CC的日志接入LTS,具体接入方法请参见流日志概述。 - [云应用引擎CAE接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1120.md): 云应用引擎(Cloud Application Engine)是一个面向WEB、微服务应用的Serverless托管服务,提供极速部署、极低成本、极简运维的一站式应用托管方案。CAE提供了日志采集的功能,当前只支持日志采集到LTS,可以配置日志采集路径,高级设置可配置单行日志或者多行合并为一行,默认为单行日志。具体接入方法请参见配置日志采 - [DEW接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1131.md): 支持DEW的日志接入LTS。具体接入方法请参见投递日志数据至LTS。 - [云容器实例CCI接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1125.md): 云容器实例(Cloud Container Instance,CCI)服务提供Serverless Container(无服务器容器)引擎,让您无需创建和管理服务器集群即可直接运行容器。支持云容器实例CCI的日志接入LTS,具体接入方法请参见日志上报LTS。 - [云桌面Workspace接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1128.md): 云桌面Workspace是一种基于云计算的桌面服务。与传统PC和VDI不同,企业无需投入大量的资金和花费数天的部署时间,即可快速构建桌面办公环境。云桌面支持多种登录方式,可让您灵活存取文件及使用应用,实现移动办公。支持云桌面Workspace的日志接入LTS,具体接入方法请参见桌面日志流管理。 - [WSA接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1129.md): 支持WSA的日志接入LTS。具体接入方法请参见实时日志。 - [华为云UCS接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_07_1130.md): 华为云UCS(Ubiquitous Cloud Native Service)为企业提供业务部署、管理、应用生态的全域一致性体验,突破集群地域、厂商、流量限制,把云原生的能力带入到企业的每一个业务场景,加速千行百业拥抱云原生。支持华为云UCS的日志接入LTS,具体接入方法请参见日志中心概述。 - [API接入概述](https://support.huaweicloud.com/usermanual-lts/lts_04_1032.md): 您可以通过调用云日志服务LTS提供的REST风格API将日志上报到LTS,具体有上报日志和上报高精度日志两个接口。以下是两个接口的适用场景和各区域的访问域名: - [上报日志接口参考](https://support.huaweicloud.com/usermanual-lts/lts_04_0216.md): 该接口用于主机上报租户日志给LTS。接入点IP可在LTS控制台安装ICAgent的安装命令中获取,端口为8102,调用时使用该参数请参见请求示例。关于上报日志的约束与限制请参考日志读写限制。POST /v2/{project_id}/lts/groups/{log_group_id}/streams/{log_stream_id}/ten - [上报高精度日志接口参考](https://support.huaweicloud.com/usermanual-lts/lts_04_0217.md): 该接口用于主机上报租户日志给LTS。接入点IP可在LTS控制台安装ICAgent的安装命令中获取,端口为8102,调用时使用该参数请参见请求示例。每次上报的时候,每条日志都必须带一个纳秒级的时间戳。在LTS界面查看日志的时候,会按照时间戳排序展示在页面上。关于上报日志的约束与限制请参考日志读写限制。POST /v2/{project_id - [云日志服务Java SDK](https://support.huaweicloud.com/usermanual-lts/lts_03_1003.md): 云日志服务SDK提供了Java语言上报日志功能。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),详细步骤请参见API凭证。获取需要上报到LTS的日志组ID和日志流ID。已安装Java开发环 - [云日志服务Log4j2 SDK](https://support.huaweicloud.com/usermanual-lts/lts_03_0003.md): 云日志服务Java SDK提供了与log4j2适配的扩展插件,可以直接在log4j2中配置华为云appender,将通过log4j2产生的日志直接上报至云日志服务。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID( - [云日志服务LogBack SDK](https://support.huaweicloud.com/usermanual-lts/lts_0905.md): 云日志服务Java SDK提供了与logback适配的扩展插件,可以直接在logback中配置华为云appender,将通过logback产生的日志直接上报至云日志服务。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目 - [云日志服务Go SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0061.md): 云日志服务SDK提供了Go语言上报日志的一系列方法,方便用户直接使用编码方式上报日志到云日志服务后台。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),详细步骤请参见API凭证。获取需要上报 - [云日志服务C++ SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0194.md): 云日志服务SDK提供了C++语言上报日志的一系列方法,方便用户直接使用编码方式上报日志到云日志服务后台。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),详细步骤请参见API凭证。获取需要上 - [云日志服务Python SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_1195.md): 云日志服务SDK提供了Python语言上报日志的一系列方法,方便用户直接使用编码方式上报日志到云日志服务后台。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),详细步骤请参见API凭证。获取 - [云日志服务Net SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0180.md): 云日志服务SDK提供了Net语言上报日志的一系列方法,方便用户直接使用编码方式上报日志到云日志服务后台。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请用户根据所在区域,选择RegionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),详细步骤请参见API凭证。获取需要上 - [云日志服务鸿蒙SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0182.md): 云日志服务鸿蒙SDK提供了ArkTS语言上报日志的一系列方法,方便用户直接使用编码方式上报日志到云日志服务后台。当前仅支持华北-北京四、华东-上海一、华南-广州的白名单用户,如有需要请提交工单申请。HTTPS参考注册华为账号并开通华为云中操作,完成注册。确认云日志服务的区域,请您根据所在区域,选择RegionName。获取华为云账号的项目 - [云日志服务Web SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0055.md): 云日志服务Web SDK提供了Web SDK上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录,设备异常记录,网络使用记录等,可以直接使用Web SDK上报日志到LTS。使用Web SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权,可能产生 - [云日志服务iOS SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0064.md): 云日志服务iOS SDK提供了Objective-C & Swift语言上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录,设备异常记录,网络使用记录等,可以直接使用iOS SDK上报日志到LTS。当前仅支持华北-北京四、华东-上海一、华南-广州的白名单用户,如有需要请提交工单申请。 - [云日志服务Android SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0065.md): 云日志服务Android SDK提供了Kotlin & Java语言上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录,设备异常记录,网络使用记录等,可以直接使用Android SDK上报日志到LTS。当前仅华北-北京四、华东-上海一、华南-广州区域的白名单用户支持使用该功能,如有需 - [云日志服务百度小程序SDK](https://support.huaweicloud.com/usermanual-lts/lts_03_1004.md): 云日志服务百度小程序SDK提供了百度小程序上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录,设备异常记录,网络使用记录等,可以直接使用百度小程序SDK上报日志到LTS。使用百度小程序SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权,可能产 - [云日志服务微信小程序SDK](https://support.huaweicloud.com/usermanual-lts/lts_03_1005.md): 云日志服务微信小程序SDK提供了微信小程序上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录,设备异常记录,网络使用记录等,可以直接使用微信小程序SDK上报日志到LTS。使用微信小程序SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权,可能产 - [云日志服务钉钉小程序SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0062.md): 云日志服务钉钉小程序SDK提供了钉钉小程序上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录、设备异常记录、网络使用记录等,可以直接使用钉钉小程序SDK上报日志到LTS。使用钉钉小程序SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权,可能产 - [云日志服务支付宝小程序SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0063.md): 云日志服务支付宝小程序SDK提供了支付宝小程序上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录、设备异常记录、网络使用记录等,可以直接使用支付宝小程序SDK上报日志到LTS。使用支付宝小程序SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权 - [云日志服务快应用SDK](https://support.huaweicloud.com/usermanual-lts/lts_07_0107.md): 云日志服务快应用SDK提供了快应用上报日志的一系列方法,如果您需要收集和分析用户在网站上的信息,例如用户的浏览器、浏览行为记录、终端设备记录、设备异常记录、网络使用记录等,可以直接使用快应用SDK上报日志到LTS。使用快应用SDK上报日志到LTS的场景下,需要开启日志流的匿名写入功能,开启后上报日志没有经过有效鉴权,可能产生脏数据。详细操 - [LTS SDK接入错误码](https://support.huaweicloud.com/usermanual-lts/lts_07_0067.md): 当您使用LTS SDK报错时,请参见表1进行处理。 - [使用KAFKA协议上报日志到LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1130.md): 您可以通过Kafka协议上报日志到日志服务,目前支持各类Kafka Producer SDK或采集工具,仅依赖于Kafka协议。支持以下场景:场景1:已有基于开源采集的自建系统,仅修改配置文件便可以将日志上报到LTS,例如Logstash。场景2:希望通过Kafka producer SDK来采集日志并上报,不必再安装采集ICAgent。 - [使用Flume采集器上报日志到LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1131.md): Flume是一个高可用的,高可靠的,分布式的海量日志采集、聚合和传输的系统,Flume支持在日志系统中定制各类数据发送方,用于收集数据;同时,Flume提供对数据进行简单处理,并写到各种数据接受方的能力。用户使用Flume系统采集日志,并且通过LTS侧提供的KAFKA协议方式上报日志。以下是部分常用数据采集场景示例:使用Flume采集文本 - [使用匿名写入采集日志](https://support.huaweicloud.com/usermanual-lts/lts_04_1132.md): 如果您需要收集和分析用户在浏览器、小程序上的信息,例如用户的浏览器、浏览行为记录、购买行为记录、停留时间,可以使用匿名写入功能。只需在日志流页面开启匿名写入开关,就可以将用户行为信息上传到云日志服务的日志流中。使用匿名写入采集日志功能仅支持华北-北京四、华东-上海一、华南-广州区域的白名单用户使用,如有需要,请提交工单,其他区域暂不支持申 - [跨IAM账号接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1112.md): 当您选择了跨账号接入-日志流映射方式时,通过创建委托,您可以将委托账号的日志流映射到被委托方账号的日志流下,被委托账号即当前云日志服务登录账号。跨账号接入成功后,若委托账号在IAM中删除了委托关系,云日志服务将无法感知到该委托被删除,配置的跨账号接入依然生效;如果您不再使用跨账号接入功能,请直接通知被委托账号删除接入配置。已创建委托关系。 - [中间件-MySQL日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0120.md): MySQL是一种广泛使用的关系型数据库管理系统。MySQL日志系统包含了多种不同类型的日志,用于记录MySQL服务器在运行时的各种活动和事件。这些日志对于数据库管理、性能调优、故障排查等方面都非常重要。以下是MySQL中常见的几种日志及其说明:错误日志(Error Log):记录MySQL服务器启动、运行或停止时出现的问题,以及服务器运行 - [中间件-Redis日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0122.md): Redis的日志主要用于记录Redis服务器的运行状态、相关事件以及客户端执行的命令等信息。Redis的日志主要有系统日志和慢查询日志。系统日志(System Log):记录Redis服务器的启动、关闭、配置加载、持久化操作(如 RDB 和 AOF)等系统级事件。Redis的系统日志级别包括debug、verbose、notice、war - [中间件-Kafka日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0111.md): Kafka的系统日志(也称为应用日志或运行日志)主要记录了Kafka集群在运行过程中产生的各种信息,例如启动和停止信息、配置加载、节点连接和断开、请求处理等。使用ICAgent采集日志,接入前请参考安装ICAgent(区域内主机)完成ICAgent安装。然后再通过采集ECS-文本日志方式将日志上报至LTS服务,详细操作请参考云主机ECS文 - [中间件-Nginx日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0121.md): Nginx是一个开源的、高性能的HTTP和反向代理服务器,以及IMAP/POP3/SMTP代理服务器。它具有其稳定性、丰富的功能集、简单的配置和低系统资源消耗等特点。Nginx常被用于处理静态文件、负载均衡、反向代理以及缓存等功能,适用于各种规模的网站和应用程序。Nginx日志主要分为两种:访问日志(access_log)和错误日志(er - [中间件-ElasticSearch日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0108.md): ElasticSearch是一个开源的分布式搜索和分析引擎,被广泛用于构建实时的、可扩展的搜索和分析应用程序。它的主要作用是存储、搜索和分析大量的数据。ElasticSearch的日志是记录其运行过程中各种信息的重要工具,主要有以下两种类型:主要日志(cluster-name.log,以集群名称命名:记录了ElasticSearch运行时 - [中间件-Zookeeper日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0110.md): ZooKeeper是一个分布式的、开放源码的分布式应用程序协调服务,是将复杂且容易出错的分布式一致性服务封装起来,构成一个高效可靠的系统,并以一系列简单易用的原子操作提供给用户使用。ZooKeeper的主要功能包括配置维护、域名服务、分布式同步、组服务等。它提供了一个分布式独享锁、选举、队列的接口,主要用来解决分布式系统中一致性、可用性和 - [中间件-IIS日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0109.md): Internet Information Services(IIS)简称互联网信息服务,它是Windows Server的一部分,可以用来为网络上的客户端提供HTML、ASP.NET、PHP等类型的Web应用程序和服务。IIS支持多种协议,包括HTTP、HTTPS、FTP、SMTP等,广泛应用于Windows操作系统上的网站部署和管理。I - [服务器-DNS日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0119.md): DNS(Domain Name System,域名系统)是互联网的一项服务,它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。当用户在浏览器中输入域名时,DNS会将其解析为对应的IP地址,以便计算机能够找到正确的服务器并获取所需的信息。​DNS日志是记录域名系统相关活动的记录文件。它通常包含了域名解析的请求、响 - [中间件-Flink日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0112.md): Flink是一个大数据处理引擎的处理框架,是针对流进行的处理。它是Apache旗下的一个框架和分布式的处理引擎,用于对无界和有界的数据进行状态的计算。Flink的核心特点包括高吞吐、低延迟(每秒处理数百万个事件,毫秒级延迟),以及结果的准确性(Flink提供了时间事件(event-time)和处理事件(processing-time)语义 - [日志搜索与分析概述](https://support.huaweicloud.com/usermanual-lts/lts_05_1111.md): 日志搜索与分析是运维中不可或缺的一环。日志接入成功后,云日志服务LTS支持对采集成功的日志数据进行搜索与分析。通过合理的日志收集、高效的搜索方法和专业的分析工具,可以实现对系统或应用的全面监控和精细化管理。了解更多日志搜索与分析的概念信息,请参考基本概念。搜索分析本身不产生费用,但由于其依赖日志上报至LTS并开启索引,会产生日志读写流量费 - [设置日志云端结构化解析](https://support.huaweicloud.com/usermanual-lts/lts_07_0081.md): 云日志服务LTS目前支持五种日志结构化方式,分别是正则分析、JSON、分隔符、Nginx和结构化模板。您可以根据日志内容的实际场景进行选择。正则分析:适用于日志文本中每行内容为一条原始日志,且每条日志可按正则表达式提取为多个key-value键值的日志解析模式。使用正则表达式提取字段,您需要先输入日志样例,再自定义正则表达式。配置完成后, - [设置云端结构化字段和tag字段](https://support.huaweicloud.com/usermanual-lts/lts_07_0083.md): 在进行结构化配置字段提取之后,可对结构化字段进行设置,详细请参考表1。正则分析(手动输入)、JSON格式、分隔符、Nginx和自定义模板的字段名称需要满足如下要求:只支持输入英文、数字、中划线、下划线及小数点,不能包含双下划线、下划线加点且不能以小数点开头或结尾。长度为1-64个字符。设置结构化配置时,可以对日志维度信息进行tag字段设置 - [设置云端结构化自定义日志时间](https://support.huaweicloud.com/usermanual-lts/lts_07_0084.md): 您可以开启“自定义日志时间”,使用自定义日志内容的时间作为日志搜索页面日志内容的时间。关闭“自定义日志时间”后,则使用日志采集时间作为日志搜索页面日志内容的时间。切换自定义日志时间开关时,可能会导致日志搜索界面在切换时间点附近出现时间偏差,请勿频繁切换自定义日志时间开关。常见日志时间格式如下表2。默认情况下,云日志服务LTS中的日志时间戳 - [设置云端结构化模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0082.md): 云日志服务LTS目前支持的结构化模板有两种,分别为系统模板和自定义模板。支持多种系统模板,不支持修改系统模板的字段类型和删除字段,详情请参考表1。结构化配置时,如果使用系统模板,则系统模板中的时间为自定义日志时间。支持通过模板名称搜索模板,方便用户快速查询模板信息。string类型的字段不支持使用运算符(>=<)或in语法进行范围查询,建 - [创建LTS日志索引](https://support.huaweicloud.com/usermanual-lts/lts_07_0078.md): 在日常运维工作中,运维人员经常需要依赖日志数据进行问题排查和查询分析。然而,在实际操作中,由于缺乏合理的索引配置,导致查询效率低下,严重影响了数据分析的及时性和准确性。如何根据实际需求合理的配置索引,提高日志的查询分析效率?索引是一种存储结构,用于对日志数据进行查询。通过配置索引后,可对日志进行查询和分析操作。不同的索引配置,则会产生不同 - [搜索与分析日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0076.md): 云日志服务支持管道符特性在一个语句中同时进行搜索和分析。其语法结构主要由三部分构成:针对非结构化数据和半结构化数据的搜索语句、管道符“|”和针对结构化数据的查询的分析语句。语法示例结构:* and msg:"hello world" | SELECT avg(value)日志高亮的实现原理是当查询条件命中日志后,再将日志与查询条件进行字符 - [搜索语法介绍](https://support.huaweicloud.com/usermanual-lts/lts_07_0086.md): 云日志服务LTS提供一套搜索语法用于设置搜索条件,帮助您更有效地搜索日志。查询语句用来指定日志查询时的过滤规则,返回符合条件的日志。根据索引配置方式可分为全文查询和字段查询,根据查询精确程度可分为精确查询和模糊查询。详细请参考表1。SQL是用于访问和处理数据库的标准计算机语言。管道符提供了使用SQL语句进行数据分析的能力,具体请参考SQL - [创建快速分析](https://support.huaweicloud.com/usermanual-lts/lts_07_0089.md): 日志包含了系统性能及业务等信息,例如关键词ERROR的多少反映了系统的健康度,关键词BUY的多少反映了业务的成交量等,当您需要了解这些信息时,可以通过快速分析功能,指定查询日志关键词,LTS能够针对您配置的关键词进行统计,并生成指标数据,以便您实时了解系统性能及业务等信息。在快速分析下方显示字段的相关限制说明,参考如下:快速分析字段支持对 - [保存搜索与分析语句](https://support.huaweicloud.com/usermanual-lts/lts_07_0090.md): 当您需要重复使用某一个搜索与分析语句时,可以将其设置为快速查询语句,通过保存的快速查询语句,可实现对日志的快速执行搜索与分析操作。在云日志服务控制台,单击“日志管理”。在日志组列表中,单击日志组名称前对应的按钮。在日志流列表中,单击日志流名称,进入日志详情页面。在“统计图表”页签,单击,输入“快速查询名称”和“快速查询语句”。默认开启快速 - [查看上下文](https://support.huaweicloud.com/usermanual-lts/lts_07_0100.md): 应用程序和服务在运行过程中产生海量日志,发生故障时往往仅能查到单条异常日志。凭借该单条日志无法梳理操作流程,也难追溯异常诱因,导致排查耗时费力。如何能快速的获取事件日志,提升故障排查效率。可使用查看上下文功能,指定其中一条日志,将该日志在原始日志的前若干条(即日志上文)或者后若干条(即日志下文)查找出来,通过指定日志生成时间前后的日志,快 - [查看实时日志](https://support.huaweicloud.com/usermanual-lts/lts_07_0088.md): 日志接入云日志服务后,每隔大约1分钟上报一次。因此,在实时日志页面,您最多需要等待1分钟左右,即可查看实时上报的日志,实现对日志数据的快速检索与分析。若实时日志大于1MB且总数小于2000条时,LTS会清空前500KB的日志,保留最新的500KB日志。若实时日志未超过1MB且总数超过2000条时,LTS会清空前1000条日志,保留最新的1 - [聚合函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0204.md): 本文介绍聚合函数的语法规则,包括参数解释、函数示例等。用于估算x中不重复值的个数。估算x中不重复值的个数,默认存在2.3%的标准误差语法:approx_distinct(x)语法:approx_distinct(x)估算x中不重复值的个数,支持自定义标准误差语法:approx_distinct(x, e)语法:approx_distinc - [字符串函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0205.md): 本文介绍字符串函数的语法规则,包括参数解释、函数示例等。在字符串的开头填充指定字符,直到指定长度后返回结果字符串。如果未指定填充字符,则使用“ ”进行填充。语法:lpad(str, len, lpadStr)返回值类型:String类型示例:SELECT LPAD('hello world', 10), LPAD('hello', 10, - [日期和时间函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0206.md): 本文介绍日期、时间函数的语法规则,包括参数解释、函数示例等。管道符特性处理的日期和时间为timestamp类型,返回值格式表现为yyyy-MM-dd HH:mm:ss.SSS TimeZone。返回当前日期和时间,格式为yyyy-MM-dd HH:mm:ss.SSS。语法:current_timestamp()返回值类型:timestam - [正则式函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0207.md): 本文介绍正则式函数的语法规则,包括参数解释、函数示例等。提取目标字符串中符合正则表达式的子字符串。提取并返回目标字符串中符合正则表达式的第一个子字符串。语法:regexp_extract(expr, regularExpr)语法:regexp_extract(expr, regularExpr)提取并返回目标字符串中符合正则表达式的第n个 - [同比和环比函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0208.md): 本文介绍同比和环比函数的语法规则,包括参数解释、函数示例等。用于对比当前时间周期内的计算结果与n秒之前时间周期内的计算结果。compare(x, n)对比当前时间周期内的计算结果与n1、n2、n3秒之前时间周期内的计算结果。compare(x, n1, n2, n3...)返回类型JSON数组。格式为[当前计算结果,n秒前的计算结果,当前 - [窗口函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0209.md): 本文介绍窗口函数的语法规则,包括参数解释、函数示例等。用于将窗口分区内数据按照顺序分成N组。语法:返回值类型:integer示例:status,host,ntile(5) over (partition by status order by host) as n - [类型转换函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0210.md): 本文介绍类型转换函数的语法规则,包括参数解释、函数示例等。将值从一种数据类型转换为另一种数据类型,并将数据类型提供给动态参数。在允许表达式的任何地方都允许使用转换表达式。语法:CAST(Expression as Datatype)返回值类型:目标数据类型。示例:select cast(time as date)将值从一种数据类型转换为另 - [数学计算函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0211.md): 本文介绍数学计算函数的语法规则,包括参数解释、函数示例等。用于对x进行四舍五入。如果n存在,则保留n位小数;如果n不存在,则对x进行四舍五入取整数。对x进行四舍五入取整数。语法:round(x)语法:round(x)对x进行四舍五入且保留n位小数。语法:round(x, n)语法:round(x, n)返回值类型:double示例:sel - [URL函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0212.md): 本文介绍URL函数的语法规则,包括参数解释、函数示例等。对URL进行编码。语法:url_encode(expr)返回值类型:String类型示例:SELECT URL_ENCODE('http://username:password@host:8080/index?parameterName=parameterValue#fragment - [IP地址函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0213.md): 本文介绍IP地址函数的语法规则,包括参数解释、函数示例等。LTS提供的IP与地域之间的关系,来自于第三方IP库,且数据是周期性更新(约半年),不承诺IP与地域关系完全正确;后续LTS会优化,缩短IP库的更新周期,为用户提供更好的体验。单IP函数聚合查询的数据量上限为500万,查询的数据超出上限可能导致查询超时。判断目标IPv4地址是内网地 - [电话号码函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0214.md): 本文介绍电话号码函数的语法规则,包括参数解释、函数示例等。分析电话号码所属的运营商。语法:mobile_carrier(expr)返回值类型:String类型示例:SELECT MOBILE_CARRIER('17052294531')分析电话号码所属的城市。语法:mobile_city(expr)返回值类型:String类型示例:SEL - [数组函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0215.md): 本文介绍数组函数的语法规则,包括参数解释、函数示例等。将参数构建成数组,参数类型必须相同。语法:array[expr1,expr ...]返回值类型:Array类型示例:SELECT ARRAY['1','2','3','4','5']获取指定元素的下标,下标从1开始。如果指定元素不存在,则返回0。语法:array_position(ex - [text_search表函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0217.md): 本文介绍text_search函数的语法规则,包括参数解释、函数示例等。text_search函数是云日志服务(LTS)提供的表函数,用于关键词检索日志数据。该函数允许用户通过指定关键词查询条件,快速检索符合条件的日志记录,同时返回完整的表结构数据。语法:text_search(index, query)索引名称:index参数必须是'l - [日志搜索与分析概述](https://support.huaweicloud.com/usermanual-lts/lts_0822.md): 日志搜索与分析是运维中不可或缺的一环。日志接入成功后,云日志服务LTS支持对采集成功的日志数据进行搜索与分析。通过合理的日志收集、高效的搜索方法和专业的分析工具,可以实现对系统或应用的全面监控和精细化管理。了解更多日志搜索与分析的概念信息,请参考基本概念。LTS旧版引擎SQL分析方式即将下线,建议您使用新版SQL引擎(管道符搜索方式)。更 - [设置日志云端结构化解析](https://support.huaweicloud.com/usermanual-lts/lts_0823.md): 云日志服务LTS目前支持五种日志结构化方式,分别是正则分析、JSON、分隔符、Nginx和结构化模板。您可以根据日志内容的实际场景进行选择。正则分析:适用于日志文本中每行内容为一条原始日志,且每条日志可按正则表达式提取为多个key-value键值的日志解析模式。使用正则表达式提取字段,您需要先输入日志样例,再自定义正则表达式。配置完成后, - [设置云端结构化字段和tag字段](https://support.huaweicloud.com/usermanual-lts/lts_0825.md): 在进行结构化配置字段提取之后,可对结构化字段进行设置,详细请参考表1。正则分析(手动输入)、JSON格式、分隔符、Nginx和自定义模板的字段名称需要满足如下要求:只支持输入英文、数字、中划线、下划线及小数点,不能包含双下划线、下划线加点且不能以小数点开头或结尾。长度为1-64个字符。设置结构化配置时,可以对日志维度信息进行tag字段设置 - [设置云端结构化自定义日志时间](https://support.huaweicloud.com/usermanual-lts/lts_0826.md): 您可以开启“自定义日志时间”,使用自定义日志内容的时间作为日志搜索页面日志内容的时间。关闭“自定义日志时间”后,则使用日志采集时间作为日志搜索页面日志内容的时间。切换自定义日志时间开关时,可能会导致日志搜索界面在切换时间点附近出现时间偏差,请勿频繁切换自定义日志时间开关。常见日志时间格式如下表2。默认情况下,云日志服务LTS中的日志时间戳 - [设置云端结构化模板](https://support.huaweicloud.com/usermanual-lts/lts_0824.md): 云日志服务LTS目前支持的结构化模板有两种,分别为系统模板和自定义模板。支持多种系统模板,不支持修改系统模板的字段类型和删除字段,详情请参考表1。结构化配置时,如果使用系统模板,则系统模板中的时间为自定义日志时间。支持通过模板名称搜索模板,方便用户快速查询模板信息。string类型的字段不支持使用运算符(>=<)或in语法进行范围查询,建 - [创建LTS日志索引](https://support.huaweicloud.com/usermanual-lts/lts_05_0008.md): 索引是一种存储结构,用于对日志数据进行查询。通过配置索引后,可对日志进行查询和分析操作。不同的索引配置,则会产生不同的查询和分析结果,请根据您的需要,合理配置索引。云日志服务LTS支持全文索引和字段索引,详细请参考表1。以下是一条典型日志示例,content字段值是日志原文,使用分隔符逗号将原始日志解析成3个字段level、status、 - [搜索日志](https://support.huaweicloud.com/usermanual-lts/lts_05_0005.md): 当您配置完成日志结构化解析和索引后,就可以通过输入搜索语句,在日志数据中查找包含特定关键词的日志记录。或者根据时间范围来检索日志数据,帮助您定位特定时间段内发生的事件和问题。搜索语句用于指定日志查询时的过滤规则,返回符合条件的日志。搜索语句可以为关键词、数值、数值范围、空格、星号(*)等。 如果为空格或星号(*),表示无过滤条件。更多信息 - [搜索语法介绍](https://support.huaweicloud.com/usermanual-lts/lts_05_0111.md): 云日志服务(LTS)提供一套搜索语法用于设置搜索条件和指定日志查询时的过滤规则,从而筛选日志中满足条件的记录,筛选结果可以用于分析语句,进行更复杂的分析处理。为了快速了解并使用搜索语法,建议您了解以下信息:搜索方式、短语搜索、运算符、搜索语句示例。使用搜索语法前,请您在索引配置处设置对应分词符,如无特殊需要,可直接使用默认的分词符, '" - [分析日志](https://support.huaweicloud.com/usermanual-lts/lts_04_0049.md): 日志分析提供对结构化后的日志字段进行SQL查询与分析的功能。对原始日志结构化后,等待1~2分钟左右,即可对结构化后的日志进行SQL查询与分析。此功能支持全部用户使用的局点有:华南-广州、华北-北京四、华北-乌兰察布一、华东-上海一、中国-香港、西南-贵阳一、亚太-新加坡、华北-北京一,支持部分白名单用户使用的局点有:华东-上海二、亚太-曼 - [创建快速分析](https://support.huaweicloud.com/usermanual-lts/lts_05_0007.md): 日志包含了系统性能及业务等信息,例如关键词ERROR的多少反映了系统的健康度,关键词BUY的多少反映了业务的成交量等。当您需要了解这些信息时,可以通过快速分析功能,查询指定日志关键词,云日志服务LTS针对您配置的关键词进行统计,并生成指标数据,以便您实时了解系统性能及业务等信息。通过采样快速统计字段值取值分布,并非对全量数据进行分析,采样 - [保存搜索与分析语句](https://support.huaweicloud.com/usermanual-lts/lts_05_0009.md): 当您需要重复使用某一个搜索与分析语句时,可以将其设置为快速查询语句,通过保存的快速查询语句,可实现对日志的快速执行搜索与分析操作。快速查询名称,用于区分多个快速查询语句。名称自定义,需要满足如下要求:只支持输入英文、数字、中文、中划线、下划线及小数点。不能以小数点、下划线开头或以小数点结尾。长度为1-64个字符。快速查询语句,搜索日志时需 - [查看上下文](https://support.huaweicloud.com/usermanual-lts/lts_07_0101.md): 查看上下文是指定其中一条日志,将该日志在原始日志中的前若干条(上文)或后若干条日志(下文)也查找出来。您可以通过查找指定日志生成时间点前后的日志,在业务故障排查中快速查找相关故障信息,用于在运维过程中快速定位问题。免除登录主机的繁琐步骤,在LTS控制台的日志搜索页面,快速查看任意指定日志的上下文信息。结合事件发生的时间范围,在LTS控制台 - [查看实时日志](https://support.huaweicloud.com/usermanual-lts/lts_05_0006.md): 日志接入云日志服务后,每隔大约1分钟上报一次。因此,在实时日志页面,您最多需要等待1分钟左右,即可查看实时上报的日志,实现对日志数据的快速检索与分析。若实时日志大于1MB且总数小于2000条时,LTS会清空前500KB的日志,保留最新的500KB日志。若实时日志未超过1MB且总数超过2000条时,LTS会清空前1000条日志,保留最新的1 - [SQL查询语法概述](https://support.huaweicloud.com/usermanual-lts/lts_sql_0004.md): SQL是用于访问和处理数据库的标准计算机语言。LTS SQL提供了查询日志流中结构化数据的语句, 以下均将 LTS SQL 称为 SQL。SQL语言由用于处理数据库和数据库对象的命令和函数组成。使用该语言时需遵循有关表达式和文本使用的规则。因此在SQL参考章节,除了SQL语法参考外,还会看到有关表达式、函数和操作符等信息。SQL基本查询语 - [SQL聚合函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0005.md): 聚合函数是对结构化后的日志的指定列进行的统计运算。聚合函数返回的是单个值,经常与SELECT语句和GROUP BY语句一起使用。LTS支持如下表格所示聚合函数,具体请参考表1。在聚合函数的使用中请注意以下几点:聚合函数可用在任何查询的SELECT子句中。您可以使用如AGG(expr) FILTER(WHERE whereExpr)的语法在 - [SQL同比和环比函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0023.md): 本文介绍同比和环比函数的基础语法和示例。compare函数用于对比当前时间周期内的计算结果与n秒之前时间周期内的计算结果。语法格式对比当前时间周期内的计算结果与n秒之前时间周期内的计算结果。compare(x,n)对比当前时间周期内的计算结果与n1、n2、n3秒之前时间周期内的计算结果。compare(x, n1, n2, n3...)参 - [SQL JSON函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0018.md): JSON函数用于解析JSON对象或JSON数组,并从中提取值。json_extract函数获取Results字段中EndTime字段的值。字段样例Results:[{"EndTime":1626314520},{"FireResult":2}]查询和分析语句SELECT json_extract(Results, '$[0].EndTim - [SQL IP函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0019.md): LTS提供的IP与地域之间的关系,来自于第三方IP库,且数据是周期性更新(约半年),不承诺IP与地域关系完全正确;后续LTS会优化,缩短IP库的更新周期,为用户提供更好的体验。单IP函数聚合查询的数据量上限为500万,查询的数据超出上限可能导致查询超时。IP函数是分析目标IP地址所属的国家、省份、城市及对应的网络运营商。ip_to_pro - [SQL数学函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0007.md): 数学函数为标量函数中的一种,只支持数值类型的字段,能够实现对数值进行取整、取绝对值、求余等功能,具体请参考表1。在数学运算中,如果表达式里涉及的操作数皆为整数,那么SQL将会采用整数运算,否则便会切换到浮点运算。您可以将其中一个操作数转换为FLOAT类型来强制进行切换,运行时SQL会将大多数表达式中的32位浮点数扩展到64位。ACOS(e - [SQL时间函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0020.md): 时间函数可以与__time一起使用,任何存储为毫秒时间戳的列都可以使用 MILLIS_TO_TIMESTAMP 函数,或者任何存储为字符串时间戳的列都可以使用 TIME_PARSE 函数。默认情况下,时间操作使用UTC时区,您可以通过参数"timezone"设置为另一个时区的名称(如"Asia/Shanghai")或设置为偏移量(如"+0 - [SQL最值函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0009.md): SQL提供最值函数,对字段进行最值求解,具体请参见表1最值函数对零个或多个字段进行操作,并返回单个值。在最值函数的使用中请注意以下几点:如果没有设置字段,则返回空值。字段必须能够转换为常见的数据类型。如果所有字段都为空值,则返回空值。如果只有部分字段为空值,这些字段会被忽略。如果字段中既有数字也有字符串,则函数将它们作为字符串进行比较。如 - [SQL字符串函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0008.md): SQL提供字符串函数,用于对字符类型的数据执行拼接、大小写转换等操作,具体请参见表1。SQL语法中,字符必须被单引号('')包裹,无符号或双引号("")包裹的为字段或表名称,如:'msg'表示字符串msg,msg或"msg"表示日志结构化msg字段。REPEAT函数REPEAT(expr, [N])函数将expr重复N次。字段样例fiel - [SQL SPLIT函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0030.md): SPLIT函数用于通过指定的分隔符拆分字符串,并返回拆分后的子串集合。split函数将目标字符串按指定字符串分割,limit用于限制分割后的最大单词数,若不填写,则默认全部分割。字段样例Id:dc1dab7e-b045-4e77-bda4-914d083d1bf7查询和分析语句SELECT split(Id,'-'), split(Id, - [SQL比较运算符](https://support.huaweicloud.com/usermanual-lts/lts_sql_0011.md): 比较运算符用于比较两个值,并返回真(true)或假(false)。比较运算符可以对数值类型进行大小比较,对STRING类型进行包含比较,比如数值类型的字段num1 < num2是否为真,STRING类型的str1是否存在于字符串strs中等,具体请参见表1。 - [SQL IP地址函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0021.md): 对于IPv4地址函数,地址参数可以是IPv4点分十进制字符串(例如"192.168.0.1")或表示为整数的IP地址(例如3232235521)。subnet 参数应该是一个字符串,格式为CIDR表示法中的IPv4地址子网(例如"192.168.0.0/16")。IPV4_MATCH(address, subnet)函数IPV4_MATC - [SQL归约函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0032.md): 归约函数对零个或多个表达式进行操作,并返回单个表达式。如果没有表达式作为参数传递,则结果为 NULL。表达式必须全部转换为公共数据类型,即结果的类型有:如果所有的参数都是 NULL,结果是 NULL,否则,NULL 参数被忽略。如果所有的参数包含了数字和字符串的混合,参数都被解释为字符串。如果所有的参数是整型数字,参数都被解释为长整型。如 - [SQL其他函数](https://support.huaweicloud.com/usermanual-lts/lts_sql_0012.md): SQL提供的函数,还支持一些转换类型和CASE WHEN等逻辑运算,具体请参见表1。 - [SQL JOIN语法](https://support.huaweicloud.com/usermanual-lts/lts_sql_0025.md): JOIN子句可以关联查询两个或多个表数据,本文介绍JOIN子句的基本使用方法。当前日志服务支持LEFT JOIN、RIGHT JOIN和INNER JOIN三种JOIN子句方式。具体功能如下:有两个表,access表示主机的接入指标包含路径,时延,状态码,host为主机指标包含cpu和内存。通过JOIN可以关联接入和主机指标,查看相同主机 - [SQL查询样例](https://support.huaweicloud.com/usermanual-lts/lts_sql_0016.md): 本章以ELB日志为例进行介绍,对LTS中的ELB原始日志进行查询,具体查询步骤如下。表格下面的语句查询请求的host,request_uri所对应的日志各有多少条,发送的请求体的大小(MB),请求返回的状态码分别是2xx, 3xx, 4xx, 5xx的占比,并按照日志条数降序排列。柱状图根据以下语句查询结果绘制柱状图,x轴选择"reque - [日志可视化概述](https://support.huaweicloud.com/usermanual-lts/lts_07_0032.md): 云日志服务支持用户使用SQL查询语法对结构化日志进行统计分析,同时将分析结果以图表方式可视化展示,提供多种图表类型,满足不同场景的可视化呈现需求,用于运维和运营分析。LTS提供40多种开箱即用仪表盘模板、预置样例数据,配置丰富,简单易用,降低使用门槛,减少用户重复开发。其他云服务日志只要接入LTS即可直接使用仪表盘模板,帮助企业基于日志数 - [统计图表概述](https://support.huaweicloud.com/usermanual-lts/lts_05_0101.md): 日志上报LTS后,支持通过SQL分析语法搜索关键日志数据,并将查询结果通过统计图表的方式进行可视化展示,帮助用户更容易地理解日志数据之间的变化。用户还可以将图表分析结果保存到仪表盘,进行长期监控。一个日志流最多可创建100个图表。一个仪表盘最多可添加50个图表。支持使用表格、柱状图、折线图等图表类型展示不同场景数据,详细请参考表1。支持对 - [LTS表格](https://support.huaweicloud.com/usermanual-lts/lts_05_0102.md): 表格作为最常见的数据展示类型,是组织整理数据最基本的手段,通过对数据的整理,达到快速引用和分析的目的。通过查询分析语法得到的数据结果默认以表格方式进行展示。旧版日志分析即将下线,推荐使用新版SQL引擎管道符(搜索|分析)在“统计图表”页面配置图表,功能更丰富。 - [LTS柱状图](https://support.huaweicloud.com/usermanual-lts/lts_04_0072.md): 柱状图是使用垂直或水平的柱子显示类别之间的数值比较,用于描述分类数据,并统计每一个分类中的数量。云日志服务(LTS)提供的柱状图,有垂直柱子和水平柱子,矩形块宽度一定,高度代表数值大小。有多列数据映射到Y轴时,采用分组柱状形式显示。默认采用垂直柱子,您可以根据自己的需要进行选择。基本构成如下:X轴(横轴)Y轴(纵轴)矩形块图例旧版日志分析 - [LTS折线图](https://support.huaweicloud.com/usermanual-lts/lts_04_0073.md): 折线图属于趋势类分析图表,一般用于表示一组数据在一个有序数据类别(多为连续时间间隔)上的变化情况,用于直观分析数据变化趋势。在折线图中,可以清晰的观测到数据在某一个周期内的变化,主要反映在:递增性或递减性增减的速率情况增减的规律(如周期变化)峰值和谷值所以,折线图是用于分析数据随时间变化趋势的最佳选择。同时,也可以绘制多条线用于分析多组数 - [LTS饼图](https://support.huaweicloud.com/usermanual-lts/lts_05_0103.md): 饼图用于表示不同分类的占比情况,通过弧度大小来对比各种分类。饼图通过将一个圆饼按照分类的占比划分成多个区块,整个圆饼代表数据的总量,每个区块表示该分类占总体的比例大小,所有区块的加和等于100%。基本构成如下:扇形文本百分比图例旧版日志分析即将下线,推荐使用新版SQL引擎管道符(搜索|分析)在“统计图表”页面配置图表,功能更丰富。 - [LTS数字图](https://support.huaweicloud.com/usermanual-lts/lts_05_0104.md): 数字图通常用来表示单一数据点或关键性指标,能够更好地展示单一信息和数据的相对大小,是一种非常清晰的信息展示方式,适用于需要重点突出关键信息和数据的场合。通过数字图可以快速地呈现信息和数据,使得用户能够快速、直观地理解数据的趋势和关键指标。旧版日志分析即将下线,推荐使用新版SQL引擎管道符(搜索|分析)在“统计图表”页面配置图表,功能更丰富 - [LTS数字折线图](https://support.huaweicloud.com/usermanual-lts/lts_05_0105.md): 数字图和折线图组合,同时显示趋势和关键数据点。可以帮助用户更好的理解数据和趋势变化,从而更好的进行业务决策。旧版日志分析即将下线,推荐使用新版SQL引擎管道符(搜索|分析)在“统计图表”页面配置图表,功能更丰富。 - [LTS地图](https://support.huaweicloud.com/usermanual-lts/lts_05_0106.md): 以地图作为背景,通过图形颜色、图像标记的方式展示地理数据信息。云日志服务(LTS)提供的地图,包括中国地图和世界地图。您在查询和分析语句中使用特定函数(中国地图:ip_to_province函数,世界地图:ip_to_country函数)后,云日志服务(LTS)将以地图形式展示分析结果。基本构成如下:地图画布色块旧版日志分析即将下线,推荐 - [LTS漏斗图](https://support.huaweicloud.com/usermanual-lts/lts_04_0074.md): 漏斗图适用于业务流程比较规范、周期长、环节多的单流程单向分析,通过漏斗各环节业务数据的比较能够直观地发现和说明问题所在的环节,进而做出决策。漏斗图用梯形面积表示某个环节业务量与上一个环节之间的差异。旧版日志分析即将下线,推荐使用新版SQL引擎管道符(搜索|分析)在“统计图表”页面配置图表,功能更丰富。 - [创建日志仪表盘](https://support.huaweicloud.com/usermanual-lts/lts_05_0020.md): 仪表盘是一种数据可视化工具,它汇总并呈现关键性能指标、重要数据和分析结果,为用户提供了一目了然的业务或系统运行状况概览。云日志服务提供多种仪表盘模板,用户可以直接使用LTS提供的仪表盘模板展示日志数据,或者将查询分析结果的统计图表同步保存到仪表盘中进行展示。已成功采集到日志。对日志内容已完成结构化配置。具体操作请参考设置云端结构化解析日志 - [添加日志仪表盘过滤器](https://support.huaweicloud.com/usermanual-lts/lts_05_0022.md): 在云日志服务仪表盘中添加过滤器,即对整个仪表盘进行查询过滤或变量替换操作。过滤器用于为仪表盘中的所有统计图表批量修改查询条件。每张统计图表实际为一个查询和分析语句,过滤器实质上是操作该查询和分析语句。过滤器类型:通过日志字段的Key和Value进行过滤。在执行过滤器操作时,将其作为过滤条件增加到查询和分析语句前,使用AND或NOT连接。例 - [APIG仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2113.md): APIG(API Gateway)提供高性能、高可用、高安全的API托管服务,能快速将企业服务能力包装成标准API服务,帮助您轻松构建、管理和部署任意规模的API,并上架API云商店进行售卖。借助API网关,可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。API网关帮助您变现服务能力的同时,降低企业研发投入, - [CCE仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2114.md): 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群。CCE仪表盘模板支持查看CCE日志节点操作、查看CCE日志K8s对象操作、查看CCE日志K8s事件查询、查看CCE日志K8s事件中心、查看CCE日志聚合检索、查看CCE日志账号操作审计和查看CCE日志审计中心。已 - [CDN仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2115.md): CDN(Content Delivery Network,内容分发网络)记录了所有域名(包括已删除域名,如果您开通了企业项目,则已删除域名不支持此功能)被网络用户访问的详细日志,您可以将日志接入LTS,对您的业务资源被访问情况进行详细分析。CDN仪表盘模板支持查看CDN错误分析、查看CDN基础数据、查看CDN用户分析和查看CDN热门资源。 - [CFW仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2116.md): 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙可以通过攻击事件日志查看检 - [CSE仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2117.md): 微服务引擎(Cloud Service Engine,CSE)是用于微服务应用的云中间件。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。CSE仪表盘模板支持查看CSE层访问中心、查看CSE层监控中心和查看CSE层秒级监控。已采集CSE日志。日志配置结构化,详情请参见设置云端结构化解析日志。过滤上游I - [CoreDNS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2118.md): CoreDNS作为集群内的DNS服务器,您可以通过CoreDNS仪表盘模板查看CoreDNS日志来分析CoreDNS解析慢、访问高危请求域名等问题。已采集CoreDNS日志。日志配置结构化,详情请参见设置云端结构化解析日志。过滤域名,所关联的查询分析语句如下所示:* | SELECT name group by name limit 10 - [DCS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2119.md): 分布式缓存服务(Distributed Cache Service,简称DCS)是一款内存数据库服务,兼容了Redis内存数据库引擎,满足用户高并发及数据快速访问的业务诉求。云日志服务提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。云日志服务支持日志采集向导一站式采集DCS日 - [DDS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2120.md): 文档数据库服务(Document Database Service)完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。云日志服务进行分析日志、搜索日志、日志可视化、下载日志和查看实时日志等操作。云日志服务支持日志采集向导一站式采集DDS日志,D - [DMS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2121.md): 分布式消息服务Kafka版(Distributed Message Service for Kafka)是一款基于开源社区版Kafka提供的消息队列服务,向用户提供计算、存储和带宽资源独占式的Kafka专享实例。重平衡日志记录Rebalance的详情,包括Rebalance时间、原因和触发Rebalance的客户端等。云日志服务支持日志采 - [ELB仪表盘模板(共享型)](https://support.huaweicloud.com/usermanual-lts/lts_07_2123.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性,支持查看和分析对七层负载均衡HTTP和HTTPS进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求 - [ELB仪表盘模板(独享型)](https://support.huaweicloud.com/usermanual-lts/lts_07_2124.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性,支持查看和分析对七层负载均衡HTTP和HTTPS进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求 - [ER仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2125.md): 企业路由器(Enterprise Router, ER)可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格、高带宽、高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链路切换,极大的提升网 - [LTS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2126.md): LTS仪表盘模板主要介绍日志生成指标任务监控中心、OBS导入任务监控仪表盘、资源用量明细仪表盘、用量Top排序仪表盘、DSL加工任务监控中心。日志生成指标任务监控中心:用户在LTS页面只需按照业务需要创建指标规则即可生成自己的统计报表,设置单个日志过滤条件或通过添加关联关系和添加组设置多个日志过滤条件,保留符合条件的日志,对用户特定时间范 - [NGINX-INGRESS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2128.md): 日志服务支持采集NGINX-INGRESS日志,并进行多维度分析。云日志服务支持日志采集向导一站式采集NGINX-INGRESS日志,并为NGINX-INGRESS日志配置结构化和仪表盘。Nginx Ingress是专为Kubernetes集群设计的Ingress控制器,用于管理外部访问到集群内服务的路由规则。NGINX-INGRESS仪 - [NGINX仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2129.md): 日志服务支持采集NGINX日志,并进行多维度分析。云日志服务支持日志采集向导一站式采集NGINX日志,并为NGINX日志配置结构化和仪表盘。Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。NGINX仪表盘模板支持查看NGINX秒级监控、查看NGINX访问中心和查 - [VPC仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2131.md): 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性公网IP搭建业务系统。 VPC流日志中记录了虚拟私有云中的流量信息,可以帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。云日志服务支 - [WAF仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_1112.md): Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。WAF仪表盘模板支持查看WAF安全日志中心和查看W - [采集诊断仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2130.md): 采集诊断仪表盘模板支持查看ICAgent采集监控、查看ICAgent整体状态和查看ICAgent异常监控。在LTS控制台配置中心页面的“ICAgent采集开关”页签,开启ICAgent诊断开关,请参考设置ICAgent日志采集开关。过滤日志组ID,所关联的查询分析语句如下所示:* | SELECT loggroup from log wh - [APIG仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0022.md): APIG(API Gateway)提供高性能、高可用、高安全的API托管服务,能快速将企业服务能力包装成标准API服务,帮助您轻松构建、管理和部署任意规模的API,并上架API云商店进行售卖。借助API网关,可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。API网关帮助您变现服务能力的同时,降低企业研发投入, - [CCE仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0054.md): 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群。CCE仪表盘模板支持查看CCE日志节点操作、查看CCE日志K8s对象操作、查看CCE日志K8s事件查询、查看CCE日志K8s事件中心、查看CCE日志聚合检索、查看CCE日志账号操作审计和查看CCE日志审计中心。已 - [CDN仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0028.md): CDN(Content Delivery Network,内容分发网络)记录了所有域名(包括已删除域名,如果您开通了企业项目,则已删除域名不支持此功能)被网络用户访问的详细日志,您可以将日志接入LTS,对您的业务资源被访问情况进行详细分析。CDN仪表盘模板支持查看CDN错误分析、查看CDN基础数据、查看CDN用户分析和查看CDN热门资源。 - [CFW仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0025.md): 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙可以通过攻击事件日志查看检 - [CSE仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0129.md): 微服务引擎(Cloud Service Engine,CSE)是用于微服务应用的云中间件。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。CSE仪表盘模板支持查看CSE层访问中心、查看CSE层监控中心和查看CSE层秒级监控。已采集CSE日志。日志配置结构化,详情请参见设置云端结构化解析日志。过滤上游I - [DCS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0015.md): 分布式缓存服务(Distributed Cache Service,简称DCS)是一款内存数据库服务,兼容了Redis内存数据库引擎,满足用户高并发及数据快速访问的业务诉求。云日志服务提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。云日志服务支持日志采集向导一站式采集DCS日 - [DDS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0010.md): 文档数据库服务(Document Database Service)完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。云日志服务进行分析日志、搜索日志、日志可视化、下载日志和查看实时日志等操作。云日志服务支持日志采集向导一站式采集DDS日志,D - [DMS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0011.md): 分布式消息服务Kafka版(Distributed Message Service for Kafka)是一款基于开源社区版Kafka提供的消息队列服务,向用户提供计算、存储和带宽资源独占式的Kafka专享实例。重平衡日志记录Rebalance的详情,包括Rebalance时间、原因和触发Rebalance的客户端等。云日志服务支持日志采 - [DSL仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0131.md): DSL加工是LTS为您提供的一站式日志加工平台,基于领域自定义的脚本语言和200多个内置函数,您可以在LTS控制台实现端到端的日志规整、富化、流转、脱敏、过滤等加工任务。云日志服务支持DSL(Domain Specific Language)仪表盘模板,DSL加工任务监控中心主要展示加工任务ID、加工任务名称、输入行数、输出行数等信息。已 - [ELB仪表盘模板(共享型)](https://support.huaweicloud.com/usermanual-lts/lts_07_0020.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性,支持查看和分析对七层负载均衡HTTP和HTTPS进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求 - [ELB仪表盘模板(独享型)](https://support.huaweicloud.com/usermanual-lts/lts_07_0021.md): 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性,支持查看和分析对七层负载均衡HTTP和HTTPS进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求 - [ER仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0012.md): 企业路由器(Enterprise Router, ER)可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格、高带宽、高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链路切换,极大的提升网 - [LTS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_1111.md): LTS仪表盘模板主要介绍OBS导入任务监控仪表盘、资源用量明细仪表盘、用量Top排序仪表盘。OBS导入任务监控仪表盘:支持查看OBS导入LTS的任务详情,例如任务ID、任务名称、成功条数、失败条数、处理速率等关键指标,帮助用户实时监控数据导入状态,快速定位异常问题,确保数据高效、完整导入LTS。资源用量明细仪表盘:需要开通“可观测For - [NGINX-INGRESS仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_2132.md): 日志服务支持采集NGINX-INGRESS日志,并进行多维度分析。云日志服务支持日志采集向导一站式采集NGINX-INGRESS日志,并为NGINX-INGRESS日志配置结构化和仪表盘。Nginx Ingress是专为Kubernetes集群设计的Ingress控制器,用于管理外部访问到集群内服务的路由规则。NGINX-INGRESS仪 - [NGINX仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0018.md): 日志服务支持采集NGINX日志,并进行多维度分析。云日志服务支持日志采集向导一站式采集NGINX日志,并为NGINX日志配置结构化和仪表盘。Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。NGINX仪表盘模板支持查看NGINX秒级监控、查看NGINX访问中心和查 - [VPC仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0009.md): 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性公网IP搭建业务系统。 VPC日志流中记录了虚拟私有云中的流量信息,可以帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。云日志服务支 - [WAF仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0033.md): Web应用防火墙(Web Application Firewall, WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。使用日志搜索与分析(即将下线SQL分析方式)时, - [采集诊断仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0201.md): 采集诊断仪表盘模板支持查看ICAgent采集监控、查看ICAgent整体状态和查看ICAgent异常监控。在LTS控制台配置中心页面的“ICAgent采集开关”页签,开启ICAgent诊断开关,请参考设置ICAgent日志采集开关。过滤日志组ID,所关联的查询分析语句如下所示:select loggroup from log where - [日志告警概述](https://support.huaweicloud.com/usermanual-lts/lts_04_0059.md): 云日志服务支持创建搜索分析类型、关键词统计类型、SQL统计类型的日志告警规则,根据设置的告警规则触发告警,可以在告警列表查看上报的告警详情,实时监控日志数据。或者通过告警通知规则将上报告警以短信,邮件等多种形式发送告警通知,方便用户及时处理告警问题。具体的配置请参考图1。了解更多日志告警的概念信息,请参考基本概念。消息模板是告警通知消息的 - [配置日志告警规则](https://support.huaweicloud.com/usermanual-lts/lts_04_0062.md): LTS支持对日志流中的日志数据设置告警规则,实时监控服务运行状态。目前每个账号可以创建告警规则的总数不超过200个。支持批量创建多个告警规则,请参考配置多个告警规则。已创建日志组、日志流,请参考管理日志组和管理日志流。日志接入LTS后,如果需要使用字段索引进行搜索分析统计,请确保索引配置准确。详情请参考创建LTS日志索引。准确的索引配置可 - [在LTS页面创建消息模板](https://support.huaweicloud.com/usermanual-lts/lts_06_0011.md): 消息模板是告警通知消息的固定格式,系统发送告警通知消息必须使用消息模板向订阅者发送。支持内置消息模板,不同协议的订阅者优先选择模板名称对应的协议模板,如果对应的协议模板不存在,则采用自定义的消息模板。使用消息模板发送告警通知消息时,系统会自动将模板变量替换为告警规则中的内容。消息模板默认有以下内置模板,当您所选择的消息模板中未配置消息内容 - [创建告警通知规则](https://support.huaweicloud.com/usermanual-lts/lts_02_0926.md): LTS提供告警通知规则定制功能,通过告警通知规则关联SMN主题与消息模板。当触发告警后,自动根据消息模板内容以短信,邮件等多种形式发送告警通知。已创建一个主题。详细操作请参考创建主题。已设置主题策略。详细操作请参考设置主题策略。已为主题添加相关的订阅者,即通知的接收人(例如:邮件或短信)。详细操作请参考订阅主题。您最多可创建1000个告警 - [查看LTS告警列表](https://support.huaweicloud.com/usermanual-lts/lts_04_0060.md): 云日志服务支持对日志数据进行监控,通过配置告警规则,定时查询日志数据。当设置的匹配条数或条件表达式满足时,将告警进行上报,用户可以在LTS控制台查看告警。已创建告警规则。在页面上方搜索框中可根据日志组、日志流、告警级别、规则名称进行搜索。设置时间范围,默认时间范围为30分钟(相对)。时间范围有三种方式,分别是相对时间、整点时间和自定义。您 - [日志转储概述](https://support.huaweicloud.com/usermanual-lts/lts_04_0011.md): 主机和云服务的日志数据上报至云日志服务LTS后,LTS会根据配置的日志存储时间定时清理日志内容。例如日志存储时间为30天,上报到LTS的日志只保存30天,30天后开始删除日志内容。请以创建日志组或日志流时设置的日志存储时间为准,详情请参考管理日志组和管理日志流。超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化) - [日志转储至OBS](https://support.huaweicloud.com/usermanual-lts/lts_04_0041.md): 对象存储服务OBS提供日志存储功能;您可以将日志转储至OBS,并在OBS控制台下载日志文件。支持将日志周期性或一次性的转储至对象存储服务OBS中长期保存。配置日志转储(周期性)配置日志转储(一次性)日志转储成功后,LTS根据您实际的日志转储量进行收费,转储费用详情请参见LTS价格详情。OBS存储独立收费,费用详情请参见OBS价格详情。日志 - [日志转储至DIS](https://support.huaweicloud.com/usermanual-lts/lts_04_0042.md): DIS提供丰富的大数据分析能力,可以将大量日志文件传输到云端做备份,进行离线分析、存储查询及机器学习,还能用于数据丢失或异常后的恢复和故障分析。同时大量小文本文件可合并转储为大文件,提高数据处理性能。您可以根据业务场景选择是否使用DIS进行日志转储。建议您优先使用转储至DMS。目前此功能仅支持华北-北京四、华北-北京一、华东-上海二、华南 - [日志转储至DMS](https://support.huaweicloud.com/usermanual-lts/lts_04_0043.md): 分布式消息服务 DMS提供日志实时处理管道,您可以通过分布式消息服务API实时消费处理日志。目前此功能仅支持白名单用户提交工单申请使用。详细操作请参考提交工单。日志转储成功后,LTS根据您实际的日志转储量进行收费,转储费用详情请参见LTS价格详情。DMS存储独立收费,费用详情请参见:DMS价格详情。日志已接入LTS。已购买DMS。在注册D - [日志转储至DWS](https://support.huaweicloud.com/usermanual-lts/lts_06_0004.md): 数据仓库服务 DWS是一种基于华为云基础架构和平台的在线数据处理数据库,提供即开即用、可扩展且完全托管的分析型数据库服务。转储至数据仓库服务 DWS,可以将日志中的结构化字段转储到DWS数据库表中,您可以根据业务场景选择是否使用DWS进行日志转储。目前此功能仅支持华北-北京四、华东-上海一、华南-广州、亚太-新加坡局点,其他局点需要提交工 - [日志转储至DLI](https://support.huaweicloud.com/usermanual-lts/lts_06_0005.md): 数据湖探索(Data Lake Insight,简称DLI)是完全兼容Apache Spark、Apache Flink、openLooKeng(基于Apache Presto)生态,提供一站式的流处理、批处理、交互式分析的Serverless融合处理分析服务。用户不需要管理任何服务器,即开即用。支持标准SQL/Spark SQL/Fli - [DSL加工概述](https://support.huaweicloud.com/usermanual-lts/lts_07_0141.md): DSL(Domain Specific Language)加工是LTS为您提供的一站式日志加工平台,基于领域自定义的脚本语言和200多个内置函数,您可以在LTS控制台实现端到端的日志规整、富化、脱敏、过滤等加工任务。了解更多日志加工的概念信息,请参考基本概念。DSL加工的功能在邀测中,仅支持华北-北京四、华北-乌兰察布一、华东-上海一、华 - [创建DSL加工任务](https://support.huaweicloud.com/usermanual-lts/lts_07_0142.md): DSL(Domain Specific Language)加工是LTS为您提供的一站式日志加工平台,基于领域自定义的脚本语言和200多个内置函数,您可以在LTS控制台实现端到端的日志规整、富化、流转、脱敏、过滤等加工任务。详细加工语法请参考DSL数据加工语法(邀测)。对源日志内容已完成结构化配置。若用户在日志接入LTS时没有配置ICAge - [解析函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0146.md): 本文介绍User-Agent解析函数的语法规则,包括参数解释、函数示例等。User-Agent解析函数会剔除解析结果为None的字段,例如解析的设备数据为{'brand': None, 'family': 'Other', 'model': None},则brand字段和model字段将被剔除,最终的解析结果为{'family': 'Ot - [资源函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0147.md): 本文介绍资源函数的语法规则,包括参数解释、函数示例等。使用如下资源函数时,必须配置高级预览才能拉取到目标数据。使用res_local函数从当前数据加工任务获取高级配置中的密钥信息。支持和其他函数组合使用。函数格式res_local(param, default=None, type="auto")参数说明参数名称数据类型是否必填说明par - [字典函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0148.md): 本文介绍字典函数的语法规则,包括参数解释、函数示例等。构建字典。函数格式dct_make(key1, value1, key2, value2, ...)参数说明参数名称数据类型是否必填说明keyString是作为字典key的字符串。valueString是作为字典value的字符串。返回结果返回构建的字典。返回构建的字典。函数示例测试数 - [列表函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0149.md): 本文介绍列表函数的语法规则,包括参数解释、函数示例等。构建一个列表。函数格式lst_make(value1, value2, ...)参数说明参数名称数据类型是否必填说明value1String是列表的元素。value2String是列表的元素。返回结果返回构建后的列表。返回构建后的列表。函数示例测试数据{ "content":"te - [编码解码函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0150.md): 本文介绍编码解码函数的语法规则,包括参数解释、函数示例等。按照指定的编码格式对字符串进行编码。函数格式str_encode(value, "utf8", errors="ignore")参数说明参数名称数据类型是否必填说明value任意(自动转为String)是需要被编码的值。encodingString否编码格式,默认为utf8。支持A - [IP解析函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0151.md): 本文介绍IP解析函数的语法规则,包括参数解释、函数示例等。根据IP地址解析出所属国家、省份和城市等信息。函数格式geo_parse(ip, keep_fields=None, ip_sep=None)参数说明参数名称参数类型是否必填说明ipString是IP地址,表示解析该IP地址所属国家、省份和市信息。如果包含多个IP地址,可通过ip_ - [特定结构化数据函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0152.md): 本文介绍特定结构化数据函数的语法规则,包括参数解释、函数示例等。根据JMES语法提取或计算JSON表达式中特定的值。函数格式json_select(value, jmes, default=None, restrict=false)参数说明参数类型是否必填说明valueString、JSON是传入待提取字段的JSON表达式或字段。jmes - [正则表达式函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0153.md): 本文介绍正则表达式函数的语法规则,包括参数解释、函数示例等。函数格式regex_select(value, r"regular expression", mi=None, gi=None)参数说明参数名称参数类型是否必填说明value任意是填入要匹配的值。regular expressionString是匹配的正则表达式。miint否表示 - [日期时间函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0154.md): 本文介绍日期时间函数的语法规则,包括参数解释、函数示例等。在DSL加工逻辑中,日志中的所有值都以字符串的形式存储,需要根据场景对数据类型进行转换。日志中时间主要有以下三种数据类型,您可以根据本文提供的日期时间函数进行日期时间格式转换。字符串,例如2022/07/03 02-41-26。Unix时间戳,例如1559500886。日期时间对象 - [概述](https://support.huaweicloud.com/usermanual-lts/lts_07_0166.md): 本文介绍字符串函数的语法规则,包括参数解释、函数示例等。 - [多字符串和排序、反转、替换](https://support.huaweicloud.com/usermanual-lts/lts_07_0167.md): 按照指定格式对字符串进行格式化。函数格式str_format(format, str1, str2, ...)参数说明参数名称参数类型是否必填说明formatstring是转换后的格式str1任意是待格式化的值1str2任意是待格式化的值2返回结果格式化后的字符串。格式化后的字符串。函数示例测试数据{}加工规则e_set("result" - [常见操作](https://support.huaweicloud.com/usermanual-lts/lts_07_0168.md): 删除字符串中指定的字符。函数格式str_strip(value, chars)参数说明参数名称参数类型是否必填说明value任意(自动转为String)是需要被修改的原字符串。chars任意(自动转为String)否字符串开头和结尾需要删除的字符集,默认为\t\r\n。返回结果修改后的字符串。修改后的字符串。函数示例示例1:删除空格。测试 - [查找判断、切分和格式化](https://support.huaweicloud.com/usermanual-lts/lts_07_0169.md): 统计字符串里某个字符出现的次数。函数格式str_count(value, sub, start, end)参数说明参数名称参数类型是否必填说明value任意(自动转为String)是被统计的原字符串。sub任意(自动转为String)是需要统计个数的字符。startNumber否字符串开始搜索的位置。0(默认值):第一个字符。-1:最后一 - [字符集判断](https://support.huaweicloud.com/usermanual-lts/lts_07_0170.md): 判断字符串是否仅由字母和数字组成。函数格式str_isalnum(value)参数说明参数名称参数类型是否必填说明value任意(自动转为String)是需要被检测的字符串。返回结果true/false。true/false。函数示例测试数据{ "value": "ltsv5" }加工规则e_set("str_isalnum", str - [算术函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0156.md): 本文介绍算术函数的语法规则,包括参数解释、函数示例等。如果值为负数,请使用op_neg(positive value)函数,例如:要表示-1,请使用op_neg(1)。对传入值进行求和操作。函数格式op_sum(value1, value2, ...)参数说明参数名称参数类型是否必填说明value1数字或数字字符串是待计算的值。value - [转换函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0157.md): 本文主要介绍转换函数的语法规则,包括参数说明、函数示例等。使用ct_int函数将字段或表达式的值转换为整数。函数格式ct_int(value, base=10)参数说明参数名称参数类型是否必填说明value数字或数字字符串是待转换的值。baseNumber否参数值所代表的进制,默认为十进制。例如base=8,表示将八进制要转成十进制。返回 - [操作符函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0158.md): 本文介绍操作符函数的语法规则,包括参数解释、函数示例等。如果值为负数,请使用op_neg(positive value)函数,例如:您要表示-1,请使用op_neg(1)。根据判断条件返回不同表达式的值。函数格式op_if(condition, expression1, expression2)参数说明参数名称参数类型是否必填说明cond - [事件检查函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0159.md): 本文介绍事件检查函数的语法规则,包括参数解释、函数示例等。同时,事件检查函数可以与如下表达式函数配合使用:判断字段是否存在。函数格式e_has("key")参数说明参数名称参数类型是否必填说明keyString是日志的字段名。返回结果字段存在返回true,不存在返回false。字段存在返回true,不存在返回false。函数示例判断日志是 - [表格函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0171.md): 本文主要介绍表格函数的语法规则,包括参数解释、函数示例等。从CSV格式的文本中构建表格。函数格式tab_parse_csv(data, sep=',', quote='"', lstrip=True, headers=None, case_insensitive=True, primary_keys=None)参数说明参数名称参数类型是否 - [映射富化函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0161.md): 本文介绍映射富化函数的语法规则,包括参数解释、函数示例等。与目标数据字典进行映射,根据输入的字段映射一个新字段。函数格式e_dict_map(data, field, output_field, case_insensitive=true, missing=None, mode="overwrite")参数说明参数名称数据类型是否必填说明 - [字段值提取函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0162.md): 本文介绍字段值提取函数的语法规则,包括参数解释、函数示例等。根据正则表达式提取字段的值并赋值给其他字段。函数格式e_regex(key,正则表达式,fields_info,mode="fill-auto",pack_json=None)参数说明参数名称参数类型是否必填说明key任意是源字段名。如果字段不存在,则不进行任何操作。特殊字段名的 - [字段操作函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0163.md): 本文介绍字段操作函数的语法规则,包括参数解释、函数示例等。调用v函数获得日志特定字段的值。当同时传入多个字段名时,返回日志中第一个存在的字段的值。函数格式v(key, ..., default=None)参数说明参数参数类型是否必填说明keyString是指定字段名。default任意否指定的字段名不存在时,返回default的值。默认值 - [事件操作函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0164.md): 本文介绍事件操作函数的语法规则,包括参数解释、函数示例等。根据条件判断是否丢弃日志。函数格式e_drop(condition=true)支持固定标识DROP,等价于e_drop()。支持固定标识DROP,等价于e_drop()。参数说明参数名称参数类型是否必填说明conditionBool否默认为true,一般传递一个条件判断函数的结果。 - [流程控制函数](https://support.huaweicloud.com/usermanual-lts/lts_07_0165.md): 本文主要介绍流程控制函数的语法规则,包括参数解释、函数示例等。组合多个操作。函数格式e_compose(操作1, 操作2, ……)e_compose(操作1, 操作2, ……)参数说明参数名称参数类型是否必填说明操作1全局操作函数是全局操作函数或其组合。操作2全局操作函数否全局操作函数或其组合。返回结果返回操作后日志。返回操作后日志。函数 - [使用定时SQL进行日志加工](https://support.huaweicloud.com/usermanual-lts/lts_06_0002.md): 云日志服务提供定时SQL功能,用于定时分析日志内容。定时SQL支持标准的SQL语法,按照调度规则周期性执行日志分析,并将分析结果存储到目标存储位置。目前此功能仅在华北-北京四、华南-广州、华东-上海一局点支持白名单用户提交工单申请使用,详细操作请参考提交工单,其他局点暂不支持该功能。已成功采集到日志。对源日志内容已完成结构化配置。具体操作 - [使用FunctionGraph服务提供的函数模板进行日志加工](https://support.huaweicloud.com/usermanual-lts/lts_06_0010.md): 云日志服务提供函数加工,您可以基于函数服务提供的函数模板或者自定义函数,实现日志规整、流转、脱敏、过滤等功能。具体的操作步骤,请参见函数工作流《用户指南》。 - [日志生成指标(邀测)](https://support.huaweicloud.com/usermanual-lts/lts_06_0007.md): 支持创建日志指标规则,将上报到LTS的日志数据提取为指标来统一管理,便于后续在应用运维管理控制台的指标浏览、仪表盘界面实时查看数据。目前此功能在邀测中,仅支持华北-北京四、华北-乌兰察布一局点的白名单用户内测使用。用户在LTS页面只需按照业务需要创建指标规则即可生成自己的统计报表,设置单个日志过滤条件或通过添加关联关系和添加组设置多个日志 - [创建消费组](https://support.huaweicloud.com/usermanual-lts/lts_07_0045.md): 您可以在华为云LTS控制台为日志流创建消费组,使用集成云日志服务Java SDK通过消费组消费数据。您无需关注SDK的实现细节以及消费者之间的负载均衡等,只需要关注业务逻辑。云日志服务通过消费组消费数据,使用消费组功能之前,您需要了解以下基本概念。目前此功能在邀测中,暂不支持申请开通。一个日志流包含多个Shard,通过消费组消费数据就是将 - [使用Java SDK管理消费组](https://support.huaweicloud.com/usermanual-lts/lts_07_0046.md): 消费组创建完成后,您可以使用集成云日志服务Java SDK通过消费组消费数据。目前此功能在邀测中,暂不支持申请开通。使用云日志SDK前,您需要注册华为云账号,并开通云日志服务。确认云日志服务的区域,请用户根据所在区域,获取regionName。获取华为账号的AK/SK。获取华为云账号的项目ID(project id),步骤参考:请参见“我 - [使用Go SDK管理消费组](https://support.huaweicloud.com/usermanual-lts/lts_07_0066.md): 消费组创建完成后,您可以使用集成云日志服务Go SDK通过消费组消费数据。目前此功能在邀测中,暂不支持申请开通。消费历史日志时,只支持开通公测白名单时间点后的日志。使用云日志SDK前,您需要注册华为云账号,并开通云日志服务。确认云日志服务的区域,请用户根据所在区域,获取regionName。获取华为账号的AK/SK。获取华为云账号的项目I - [使用Python SDK管理消费组](https://support.huaweicloud.com/usermanual-lts/lts_07_1199.md): 消费组创建完成后,您可以使用集成云日志服务Python SDK通过消费组消费数据。目前此功能在邀测中,暂不支持申请开通。Python SDK适用于python 3.10.1及以上版本。消费历史日志时,只支持开通公测白名单时间点后的日志。使用云日志SDK前,您需要注册华为云账号,并开通云日志服务。确认云日志服务的区域,请用户根据所在区域,获 - [Flink消费](https://support.huaweicloud.com/usermanual-lts/lts_07_0050.md): 云日志服务LTS提供的LTS-Flink-Connector工具用于对接flink,包括消费者(Consumer)和生产者(Producer)两部分。消费者用于从云日志服务中读取数据,支持exactly once语义,支持shard负载均衡,生产者用于将数据写入云日志服务,使用LTS-Flink-Connector工具时,需要在项目中添加 - [LTS-Flink-Connector参数说明](https://support.huaweicloud.com/usermanual-lts/lts_07_0051.md): 云日志服务可以帮助您快捷地完成数据采集、消费、投递以及查询分析,提升运维和运营效率,建立海量日志处理能力。LTS-Flink-Connector工具支持以下表1。云日志服务提供的lts-flink-connector工具版本在1.0.4及之后支持flink1.15版本,1.0.4之前的版本支持flink1.12版本。LTS服务不支持作为维 - [设置LTS日志采集配额和使用量预警](https://support.huaweicloud.com/usermanual-lts/lts_0904.md): 当日志超过每月免费赠送的额度(500M)时,超过的部分将按需收费。如果每月免费赠送的额度已经可以满足您的使用需求,超过后希望暂停日志收集,可以在配置中心进行设置。该开关默认为开启状态,开启后表示当日志超过免费赠送的额度(500M)时,继续采集日志,超过的部分按需收费。云日志服务的计费依据为日志使用量,包括日志读写、日志索引和日志存储。超过 - [设置LTS日志内容分词](https://support.huaweicloud.com/usermanual-lts/lts_04_0052.md): 通过配置分词可将日志内容按照分词符切分为多个单词,在日志搜索时可使用切分后的单词进行搜索。初次使用时,LTS已默认进行了分词配置,默认配置的分词符为:若默认分词符不能满足您的需求时,可按照如下操作进行自定义配置。分词配置只会对配置时间点以后生成的日志生效,之前的日志按照之前配置的分词符进行处理。在“分词配置”页签设置分词符后会对当前Reg - [设置ICAgent日志采集开关](https://support.huaweicloud.com/usermanual-lts/lts_05_0003.md): 在“ICAgent采集开关”页签,支持设置ICAgent采集开关(控制ICAgent是否对日志数据进行采集)、采集Syslog日志到AOM、采集容器标准输出到AOM、ICAgent诊断开关。“ICAgent采集开关”默认打开,当您不需要采集日志时,通过关闭“ICAgent采集开关”停止日志采集,以减少资源占用。“ICAgent采集开关”关 - [日志流展示设置](https://support.huaweicloud.com/usermanual-lts/lts_07_0003.md): 在“日志流展示设置”页签,可设置日志流JSON展示样式,支持开启JSON格式化功能并自定义日志展开层级。开启格式化按钮,即可设置JSON默认展开层级,层级输入值必须在1到10之间。ICAgent采集开关 - [查看LTS审计事件](https://support.huaweicloud.com/usermanual-lts/lts_05_0001.md): 云审计服务(Cloud Trace Service,CTS)可以记录LTS相关的操作事件,便于日后的查询、审计和回溯。开通了云审计服务后,系统开始记录LTS资源的操作。云审计服务管理控制台保存最近7天的操作记录。云审计服务的开通请参见入门指引。开通云审计服务后,如果需要查看LTS相关操作事件,请参见在CTS事件列表查看云审计事件。 ## 最佳实践 - [LTS最佳实践总览](https://support.huaweicloud.com/bestpractice-lts/lts_07_0020.md): 以下罗列了云日志服务(LTS)相关的最佳实践。 - [采集第三方云厂商、互联网数据中心、华为云其他Region云主机日志到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0018.md): 云上用户经常会遇到多云或者跨Region采集日志的场景,典型场景有两种,分别是:场景一:将互联网数据中心(Internet Data Center,以下简称IDC)或者第三方云厂商的日志采集到华为云LTS。第三方云厂商日志采集场景二:将华为云RegionA的日志采集到华为云RegionB的LTS。跨Region日志采集对于场景一和场景二, - [采集第三方云厂商、互联网数据中心、华为云其他Region的Kubernetes日志到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0021.md): 云上用户经常会遇到多云或者跨Region采集Kubernetes日志场景,典型场景有两种,分别是:场景一:将互联网数据中心(Internet Data Center,以下简称IDC)或者第三方云厂商的日志采集到华为云LTS。第三方云厂商日志采集场景二:将华为云RegionA的日志采集到华为云RegionB的LTS。跨Region日志采集对 - [采集Syslog汇聚服务器日志到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0019.md): Syslog是网络上各种设备将日志收集到日志服务器的一种数据协议,它几乎被所有的网络设备支持,并且能够记录多种事件类型的日志消息,支持syslog的设备常见的有路由器、交换机、打印机等,甚至unix-like的服务器也可以支持产生syslog消息,用以记录用户的登录、防火墙事件、apache或者nginx access日志等。Syslog - [将自建ELK日志导入云日志服务LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0022.md): ELK是Elasticsearch、Logstash和Kibana的简称,它们组合起来提供了业界最常用的日志分析和可视化工具。Elasticsearch是一个基于Lucene的开源、分布式、RESTful搜索和分析引擎。Logstash是一个开源的、服务器端的数据处理管道,能够同时从多个来源实时接收、转换并将数据发送到用户选择的“存储库” - [基于VPN打通网络实现API或SDK跨云上报日志到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0023.md): 云上用户经常会遇到多云采集日志场景,需要将自建IDC、第三方云厂商、华为云其他region的日志采集到华为云LTS。支持基于VPN快速打通网络,实现API或SDK跨云上报日志。本方案依赖云上VPN服务,可通过在数据中心建立主备两条VPN连接,提高网络连通的可靠性。当前仅支持华北-北京四、华东-上海一、华南-广州、西南-贵阳一。VPN网关的 - [使用Flume采集器上报日志到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_1111.md): Flume是一个高可用的,高可靠的,分布式的海量日志采集、聚合和传输的系统,Flume支持在日志系统中定制各类数据发送方,用于收集数据;同时,Flume提供对数据进行简单处理,并写到各种数据接受方的能力。用户使用Flume系统采集日志,并且通过LTS侧提供的KAFKA协议方式上报日志。以下是部分常用数据采集场景示例:使用Flume采集文本 - [通过ECS接入LTS采集Zabbix数据](https://support.huaweicloud.com/bestpractice-lts/lts_07_0665.md): Zabbix作为常用的开源监控系统,提供了丰富的告警规则用于系统监控。云日志服务LTS支持将Zabbix中的监控数据采集到日志流中。本文介绍通过ECS接入将Zabbix数据采集到云日志服务的操作步骤。准备好需要采集日志的ECS主机,详细请参考购买弹性云服务器。如果您已有可用的ECS主机,可重复使用,不需要再次创建。已下载及在ECS机器上安 - [采集多渠道日志数据到LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0066.md): 日志接入是指通过各种手段采集应用程序或服务在运行时产生的系统运行状态、错误信息、用户操作记录等日志信息,并将这些日志信息存储到指定的位置,以便后续分析和使用。这些日志信息对于系统运维、故障排查以及业务分析都具有重要意义。云日志服务LTS提供实时日志接入功能,通过ICAgent插件、云服务接入、自建软件接入、API接入、SDK接入等多种方式 - [将对象存储服务OBS文件接入LTS](https://support.huaweicloud.com/bestpractice-lts/lts_07_0166.md): 用户会将低频访问的日志通过LTS转储至OBS进行保存。当需要方便快捷的搜索存储在OBS的日志内容时,希望将日志内容从OBS服务重新导入LTS,因此LTS支持将日志文件从对象存储服务OBS重新导入LTS,方便用户在LTS控制台进行日志搜索与分析。本实践通过介绍将日志转储至OBS服务,日志转储成功后,再将日志转储文件导入LTS。以下示例仅供参 - [通过跨IAM账号接入LTS采集数据](https://support.huaweicloud.com/bestpractice-lts/lts_07_0168.md): 在企业中,不同部门或者团队可能使用不同的IAM(Identity and Access Management)账号来管理各自的资源,这样导致日志数据分散,难以统一管理和分析。为解决这一问题,华为云提供了云日志服务(LTS)支持跨IAM账号的日志数据接入。通过跨IAM账号接入LTS采集数据,可以实现统一管理、实时监控和安全隔离,从而提高管理 - [在LTS页面分析华为云ELB日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0003.md): ELB在分发外部流量时,详细的记录HTTP(S)的访问日志,如URI请求、客户端IP和端口、状态码。ELB日志可用于审计,也可用于通过时间和日志中的关键词信息搜索日志,同时也可以通过各种SQL聚合函数来分析某段时间内的外部请求统计数据,比如统计1天内所有URI请求404的错误条数;分析1周内的UV(用户实际单击网站次数)或PV(网站的业务 - [通过LTS仪表盘可视化ELB日志分析结果](https://support.huaweicloud.com/bestpractice-lts/lts_07_0017.md): 当ELB日志接入云日志服务后,您可以通过SQL语句查询分析日志,将日志结果保存为多种图表,并将图表保存至仪表盘,从而使用仪表盘实时分析ELB日志数据。已采集ELB日志,具体操作请参考ELB接入。已对日志内容完成结构化配置,具体操作请参考日志结构化概述。一个日志流最多可创建100个图表。一个仪表盘最多可创建50个图表。一个仪表盘最多可添加1 - [通过统计图表可视化分析CCE应用日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0112.md): 当日志接入云日志服务后,您可以通过SQL语句对日志进行搜索与分析,并将分析结果生成多样化统计图表,实现日志数据的直观展示与趋势监控。本章节以云容器引擎CCE应用日志接入LTS为例,对CCE应用日志进行可视化图表展示。已采集CCE应用日志,具体操作请参考云容器引擎CCE应用日志接入LTS。已对日志内容完成结构化配置,具体操作请参考日志结构化 - [在LTS页面分析华为云WAF日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0004.md): WAF(Web应用防火墙)通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入等攻击,所有请求流量经过WAF时,WAF会记录攻击和访问的日志,可实时决策分析、对设备进行运维管理以及业务趋势分析。WAF接入LTS后,支持通过LTS分析WAF日志。 - [将LTS日志查询页面嵌入用户自建系统](https://support.huaweicloud.com/bestpractice-lts/lts_07_0006.md): LTS支持将日志查询界面嵌入到用户自建系统。通过统一身份认证服务IAM的联邦代理机制实现用户自定义身份代理,再将登录链接嵌入至用户自建系统实现无需在华为云官网登录就可在自建系统界面查询LTS日志。该功能主要用于用户可以在自建系统免密登录LTS的场景,但是登录华为云LTS控制台还是需要账号密码。用户在外部系统中(例如公司内部运维或运营系统) - [分页显示查询分析结果](https://support.huaweicloud.com/bestpractice-lts/lts_07_0067.md): 用户在查询分析日志时,查询分析结果内容过多会影响显示速度和查询体验。云日志服务LTS支持分页显示查询分析结果,可控制每次返回的日志数量。本文介绍查询结果和分析结果的分页方法。云日志服务的日志搜索和统计图表功能支持在查询分析语句中同时实现关键字查询和针对查询结果进行SQL分析。日志搜索:使用关键字查询,获取原始日志内容。您可以通过查询日志接 - [使用时间函数将日志时间字段转换为指定格式](https://support.huaweicloud.com/bestpractice-lts/lts_07_0068.md): 在日志搜索分析中往往需要对日志中的时间字段进行处理,例如将日志的时间戳转换成指定格式等,本文介绍时间字段的常用转换示例。本示例属于白名单功能,支持华北-北京四、华东-上海一、华南-广州、亚太-新加坡、拉美-墨西哥城二区域的白名单用户使用,如有需要,请提交工单,其他区域暂不支持申请开通。时间字段类型云日志服务的保留字段__time:用API - [优化正则表达式提升日志解析效率](https://support.huaweicloud.com/bestpractice-lts/lts_07_0111.md): 在使用日志接入、日志搜索分析或日志告警时,正则表达式常用于提取和解析日志字段。基于性能测试数据,不同正则表达式的解析效率差异显著。通过精准定义匹配规则、优化量词使用、缩小匹配范围等优化正则表达式的方法,可以有效减少正则表达式的解析时间,从而提升日志解析效率。日志测试示例,该日志包含典型结构:时间戳[YYYY-MM-DD_HH:MM:SS] - [查询和分析网站日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0115.md): 通过本实践,您将学习到如何使用云日志服务(LTS)查询与分析网站日志。以网站日志为例,帮助您快速掌握LTS的使用方法。已接入网站访问日志,请参见云主机ECS文本日志接入LTS。索引是一种存储结构,用于对日志数据进行查询。通过配置索引后,可以对日志进行查询和分析操作。可以手动逐条添加字段索引,也可以单击自动生成索引,云日志服务LTS会根据近 - [使用LTS实现日志TopN统计与时间排序可视化](https://support.huaweicloud.com/bestpractice-lts/lts_07_0116.md): 在云上业务运维场景中,日志数据是问题排查、性能分析和业务监控的核心依据。然而,面对海量日志数据,如何高效的从中提取有效信息,是运维人员面临的主要挑战。云日志服务(LTS)提供了日志采集、存储、查询、分析和可视化的一站式能力。在实际运维中,TopN统计和时间排序是两种常用的日志查询方式:TopN统计:从海量日志中快速定位排名前N的关键数据, - [批量修改LTS日志文件转储时区](https://support.huaweicloud.com/bestpractice-lts/lts_07_0016.md): 您在LTS上经常会执行日志接入、日志告警、日志转储等配置操作。有些操作是需要重复多次配置,但目前LTS还没有提供控制台批量操作功能,这时您可以通过Python脚本结合LTS API接口实现自定义的批量操作。当用户创建了1000条日志转储的OBS规则,但转储时文件时区全部选择(UTC) 协调世界时间,现在需要根据实际情况修改为(UTC+08 - [日志转储OBS场景下创建OBS桶自定义策略](https://support.huaweicloud.com/bestpractice-lts/lts_07_0060.md): 创建日志转储至OBS时,除了需要拥有LTS使用权限外,还需要拥有以下OBS桶相关授权项:设置桶ACL(obs:bucket:PutBucketAcl)、获取桶列表(obs:bucket:ListAllMyBuckets)、获取桶元数据(obs:bucket:HeadBucket)、获取桶ACL(obs:bucket:GetBucketAc - [多图表查询结果应用于告警检测和告警通知](https://support.huaweicloud.com/bestpractice-lts/lts_07_0059.md): 在配置告警时,经常需要使用多张图表的查询结果。您可以将首张图表的查询结果用于告警检测规则,同时将其他图表的查询结果打印到告警通知消息中。例如,您希望监控日志级别为ERROR的日志,当5分钟内出现10条日志级别为ERROR的日志,即触发“紧急”告警。并在邮件正文通知中打印错误日志的查询结果,包括日志的级别(level),编号(num),报错 - [通过日志流标签统计不同部门在LTS的费用开销](https://support.huaweicloud.com/bestpractice-lts/lts_07_0024.md): 为了统计企业内部不同部门在LTS的费用开销情况,您可以在LTS的日志流上添加标签用于识别不同的业务部门,LTS在上传话单给费用中心时会带上这些标签信息。您可以在“账单管理 > 流水和明细账单 > 明细账单”下载LTS的明细账单信息,然后基于资源标签来统计不同部门的费用开销,为企业内部的费用分摊提供依据。按日志流维度上报话单功能仅支持白名单 - [场景一:过滤LTS日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0034.md): 您可以使用e_if函数与DROP参数、e_if_else函数与DROP参数过滤日志,也可以使用e_drop函数或e_keep函数过滤日志。常用规则如下所示:e_keep(e_has(...)):满足条件时保留,不满足条件时丢弃。e_drop(e_has(...) ):满足条件时丢弃,不满足条件时保留。e_if_else(e_has(".. - [场景二:使用e_set函数为日志空缺字段赋值](https://support.huaweicloud.com/bestpractice-lts/lts_07_0035.md): 您可以使用e_set函数为日志空缺字段赋值。子场景1:原字段不存在或者为空时,为字段赋值。e_set("result", "......value......", mode="fill")示例如下所示:原始日志{ "name":"" }加工规则e_set("name", "Apache 2.0", mode="fill")加工结果 - [场景三:删除和重命名字段(e_drop_fields函数和e_rename函数)](https://support.huaweicloud.com/bestpractice-lts/lts_07_0036.md): 一般情况下,推荐您使用e_compose函数进行多个函数的组合操作。示例如下所示:原始日志{"content":"123", "age":23, "name":"twiss", "IdNumber":1 }加工规则:首先判断content字段值是否为123,如果是,则删除age和name字段,再将IdNumber字段重命名为Id。e_if - [场景四:转换日志参数类型(v函数、cn_int函数和dt_totimestamp函数)](https://support.huaweicloud.com/bestpractice-lts/lts_07_0037.md): 子场景1:调用op_add函数进行字符拼接和数据相加。op_add函数既可以接收字符串类型,也可以接受数值类型,因此不需要做参数类型转换。示例如下所示:原始日志{ "a":"1", "b":"2" }加工规则e_set("d",op_add(v("a"), v("b"))) e_set("e",op_add(ct_int( - [场景五:使用default传参为日志不存在的字段填充默认值](https://support.huaweicloud.com/bestpractice-lts/lts_07_0038.md): 原始日志{ "content": "this is a log" }加工规则:e_if(e_not_has("type"), e_set("type", "log"))加工结果{ "type": "log", "content": "this is a log" } - [场景六:使用e_if函数或e_switch函数判断日志并增加字段](https://support.huaweicloud.com/bestpractice-lts/lts_07_0039.md): 推荐使用e_if函数或e_switch函数进行日志判断。更多信息,请参见流程控制函数。e_if函数e_if函数是条件与操作组合。满足条件则进行对应操作,不满足条件则不进行对应操作,直接进行下一个条件判断。对于某一条日志,如果其中某一操作删除了日志,则不会再执行后续操作。e_if(条件1, 操作1, 条件2, 操作2, 条件3, 操作3, - [场景七:数据转化纳秒级的Unix时间戳](https://support.huaweicloud.com/bestpractice-lts/lts_07_0040.md): 部分场景需要借助云日志服务的数据加工实现纳秒级精度时间戳,当原始日志中存在Unix时间格式字段,您可以使用e_set字段操作函数,将其解析成纳秒精度的日志时间。原始日志{ "source": "1.2.3.4", "time": 1704983810, "topic": "test", "log_time_nano":"1 - [场景八:数据转化微秒级标准 ISO8601 时间戳](https://support.huaweicloud.com/bestpractice-lts/lts_07_0041.md): 部分场景需要借助云日志服务的数据加工实现高精度时间戳,当原始日志中存在标准 ISO8601时间格式的字段,您可以使用e_set字段操作函数,将其解析成微秒精度的日志时间。原始日志{ "source": "1.2.3.4", "time": 1704983810, "topic": "test", "log_time":"2 - [使用DSL加工函数进行事件判断](https://support.huaweicloud.com/bestpractice-lts/lts_07_0042.md): 通过事件判断可以更好地对符合特定条件的数据进行相应操作,让加工逻辑更可靠。本文主要介绍使用函数进行事件判断的常见场景和最佳方案示例。原始日志{ "a": "a_value" }加工规则e_if(e_has("a"),e_set("has_a", true)) e_if(e_has("b"),e_set("has_b", true)) - [概念解释](https://support.huaweicloud.com/bestpractice-lts/lts_07_0044.md): LTS DSL语法中的日期时间处理主要涉及三种数据类型:日期时间字符串、日期时间对象和Unix时间戳。日期时间字符串:日期时间字符串的主要用途是为了便于展示以及提升用户可读性。LTS DSL语法中的日期时间字符串主要分为两种形式:带有时区信息的日期时间字符串,如2018-06-02 18:41:26+08:00。不带时区信息的日期时间字符 - [数据类型转换和转换函数](https://support.huaweicloud.com/bestpractice-lts/lts_07_0045.md): 日期时间字符串、日期时间对象和Unix时间戳的相互转换方式和对应转换函数参考图1。上图所示的转换场景和对应的转换函数具体描述参考表1。上图和上表展示了三种数据类型之间的六种转换,转换过程涉及两种方式,一种使用智能转换函数,另一种使用该转换的专用函数。智能转换函数以dt_parse函数为代表的智能转换函数可以接收Unix时间戳、日期时间对象 - [日期时间对象和Unix时间戳的相互转换](https://support.huaweicloud.com/bestpractice-lts/lts_07_0046.md): 处理函数推荐dt_parse函数将Unix时间戳转换为日期时间字符串。e_set函数中的tz参数设置会将不带时区的日期时间对象处理为带时区的,或将原时区的转换为目标时区。推荐dt_parse函数将Unix时间戳转换为日期时间字符串。e_set函数中的tz参数设置会将不带时区的日期时间对象处理为带时区的,或将原时区的转换为目标时区。Unix - [日期时间字符串和Unix时间戳的相互转换](https://support.huaweicloud.com/bestpractice-lts/lts_07_0047.md): 处理函数dt_str智能转换函数,可以将Unix时间戳、日期时间对象和日期时间字符串转化为指定格式的日期时间字符串。dt_strftimestamp专用函数只支持将Unix时间戳转化为日期时间字符串。dt_parsetimestamp智能转换函数,可以将日期时间字符串或日期时间对象转换为Unix时间戳。dt_str智能转换函数,可以将Un - [日期时间对象和日期时间字符串的相互转换](https://support.huaweicloud.com/bestpractice-lts/lts_07_0048.md): 处理函数dt_parse智能转换函数可以将日期时间字符串或Unix时间戳转换为日期时间对象。dt_astimezone函数返回一个带新时区信息的日期时间对象。dt_parse智能转换函数可以将日期时间字符串或Unix时间戳转换为日期时间对象。dt_astimezone函数返回一个带新时区信息的日期时间对象。场景1:不带时区信息的日期时间字 - [日期时间偏移](https://support.huaweicloud.com/bestpractice-lts/lts_07_0049.md): 处理函数dt_add函数的参数如下:dt_add(字段名, dt1=None, dt2=None, year(s)=None, month(s)=None, day(s)=None, hour(s)=None, minute(s)=None, second(s)=None, microsecond(s)=None, weeks(s)=No - [使用DSL加工函数对LTS日志数据脱敏](https://support.huaweicloud.com/bestpractice-lts/lts_07_0050.md): 数据脱敏可以有效地减少敏感数据在加工、传输、使用等环节中的暴露,降低敏感数据泄露的风险,保护用户权益。本文介绍日志服务数据加工过程中常见的脱敏场景、对应的脱敏方法及示例。使用敏感数据包括手机号、银行卡号、邮箱、IP地址、AK、身份证号、网址、订单号、字符串等场景中,您需要为敏感数据进行脱敏操作。在日志服务数据加工服务中,常见的脱敏方法有正 - [解析Nginx日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0052.md): Nginx访问日志记录了用户访问的详细信息,解析Nginx访问日志对业务运维具有重要意义。本文介绍如何使用正则表达式函数解析Nginx访问日志。现以一条日志为例,介绍如何使用正则表达式解析Nginx成功访问日志。原始日志{"source":"192.168.0.1", "client_ip":"192.168.254.254", "rec - [提取字符串动态键值对](https://support.huaweicloud.com/bestpractice-lts/lts_07_0053.md): 本文档介绍如何使用不同方案提取字符串键值对。字符串动态键值对提取分为关键字提取、值提取、关键字加工和值加工,常用方案为采用e_kv函数、e_kv_delimit函数和e_regex函数等。不同提取场景的三种方案如下:大部分键值对的提取使用e_kv函数并配置特定参数就可以很好地满足,尤其是带括字符和反斜杠需要提取并转义时。其他复杂或高级的场 - [解析CSV格式日志](https://support.huaweicloud.com/bestpractice-lts/lts_07_0170.md): 本文档介绍在解析Syslog或者其他文本格式时,针对数据中以特殊字符分隔的格式如何进行解析。原始日志:{ "program":"access", "severity":6, "priority":14, "facility":1, "content":"198.51.100.1|10/Jun/2019:11:32:16 +080 - [加工复杂JSON数据](https://support.huaweicloud.com/bestpractice-lts/lts_07_0171.md): 本文档主要为您介绍如何使用云日志服务数据加工功能对复杂的JSON数据进行加工。程序构建的日志会以一种统计性质的JSON格式写入,通常包含一个基础信息以及多个子键为数组的数据形式。例如一个服务器每隔1分钟写入一条日志,包含当前信息状态,以及相关服务器和客户端节点的统计状态信息。日志样例{ "content":{ "serv - [解析与更新JSON数据](https://support.huaweicloud.com/bestpractice-lts/lts_07_0172.md): 本文介绍如何使用数据加工对包含JSON对象的日志进行解析与更新。日志中包含JSON对象时,您可以通过e_json函数展开和提取对象。示例:指定字段名精确提取JSON对象值,例如展开data字段值中的第一层键值对。原始日志{ "data": {"k1": "v1", "k2": {"k3": "v3", "k4": "v4"}} } - [从OBS获取csv文件进行数据富化](https://support.huaweicloud.com/bestpractice-lts/lts_07_1155.md): 本文档介绍如何通过资源函数和映射富化函数从OBS中获取数据对日志数据进行富化。已上传csv文件到OBS。OBS是华为云提供的一个高可靠、高性能、高安全的基于对象的海量存储云服务。针对更新不频繁的数据,建议您存储在OBS上,只需要支付少量的存储费用即可。当您分散存储数据,面临日志数据不完善时,您可以从OBS中获取数据。日志服务数据加工支持使 - [使用e_dict_map、e_search_dict_map函数进行数据富化](https://support.huaweicloud.com/bestpractice-lts/lts_07_0056.md): 本文介绍使用映射富化函数e_dict_map、e_search_dict_map进行数据富化的实践案例。日志服务数据加工映射富化函数包括普通映射函数和搜索映射函数,两者区别如下所示:普通映射函数使用文本完全匹配方式来映射。普通映射函数包括e_dict_map函数和e_table_map函数,两者区别在于e_dict_map函数接收的是di - [构建字典与表格进行数据富化](https://support.huaweicloud.com/bestpractice-lts/lts_07_0057.md): 字典和表格是对数据进行富化时主要使用的两种数据结构,本文档主要介绍这两种数据结构的常见构建方式,并对比不同构建方式的优缺点。不同字典构建方式对比参考如下:直接构建e_dict_map({"400": "error", "200": "ok", "*": "other"}, "status", "message")从任务配置资源构建e_di - [使用DSL加工函数过滤VPC流日志公网流量](https://support.huaweicloud.com/bestpractice-lts/lts_07_0073.md): 虚拟私有云VPC提供流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。更多VPC流信息请参考VPC流日志概述。在虚拟私有云VPC控制台上创建VPC流日志后,VPC流日志将被采集到云日志服务中,您可以通过云日志服务对VPC流日志进行查询、分析和排查网络故障。 - [LTS安全配置建议](https://support.huaweicloud.com/bestpractice-lts/lts_07_0167.md): 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。本文提供了LTS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估LTS的安全状态,更好的组合使用LTS提供的多种安全能力, ## 开发指南 - [控制台使用方式概览](https://support.huaweicloud.com/devg-lts/lts_0001.md): 云日志服务(Log Tank Service,简称LTS)支持多种方式使用LTS控制台,包含从华为云官方控制台登录使用、华为云用户自建系统内嵌(免密登录)、对接Grafana插件 等多种方式。 - [将LTS日志查询页面嵌入用户自建系统](https://support.huaweicloud.com/devg-lts/lts_0002.md): LTS支持将日志查询界面嵌入到用户自建系统。通过统一身份认证服务IAM的联邦代理机制实现用户自定义身份代理,再将登录链接嵌入至用户自建系统实现无需在华为云官网登录就可在自建系统界面查询LTS日志。该功能主要用于用户可以在自建系统免密登录LTS的场景,但是登录华为云LTS控制台还是需要账号密码。用户在外部系统中(例如公司内部运维或运营系统) - [对接Grafana插件(Windows)](https://support.huaweicloud.com/devg-lts/lts_0004.md): Grafana是一个跨平台的开源的度量分析和可视化工具,可将通过将采集的数据查询进行可视化的展示,并及时通知。LTS-Grafana是Grafana服务中的一个插件,它可以使用LTS的数据,并对数据进行可视化分析和展示。安装Grafana。Grafana版本要求使用9.0.0及以上版本。在Windows中,建议Grafana安装在非系统盘 - [对接Grafana插件(Linux)](https://support.huaweicloud.com/devg-lts/lts_0005.md): Grafana是一个跨平台的开源的度量分析和可视化工具,可将通过将采集的数据查询进行可视化的展示,并及时通知。LTS-Grafana是Grafana服务中的一个插件,它可以使用LTS的数据,并对数据进行可视化分析和展示。已安装Grafana。具体操作,请参见Grafana官方文档。Grafana版本要求使用9.0.0及以上版本。Grafa - [对接Grafana插件(Windows)](https://support.huaweicloud.com/devg-lts/lts_0007.md): Grafana是一个跨平台的开源的度量分析和可视化工具,可将通过将采集的数据查询进行可视化的展示,并及时通知。LTS-Grafana是Grafana服务中的一个插件,它可以使用LTS的数据,并对数据进行可视化分析和展示。安装Grafana。Grafana版本要求使用9.0.0及以上版本。在Windows中,建议Grafana安装在非系统盘 - [对接Grafana插件(Linux)](https://support.huaweicloud.com/devg-lts/lts_0008.md): Grafana是一个跨平台的开源的度量分析和可视化工具,可将通过将采集的数据查询进行可视化的展示,并及时通知。LTS-Grafana是Grafana服务中的一个插件,它可以使用LTS的数据,并对数据进行可视化分析和展示。已安装Grafana。Grafana版本要求使用9.0.0及以上版本。具体操作请参见Grafana官方文档。下载管道符版 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-lts/lts_api_0001.md): 欢迎使用云日志服务(Log Tank Service,简称LTS)。LTS用于收集来自主机和云服务的日志数据,通过海量日志数据的分析与处理,可以将云服务和应用程序的可用性和性能最大化,为您提供一个实时、高效、安全的日志处理能力,帮助您快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。您可以使用本文档提供API对云日志服务进行相 - [API概览](https://support.huaweicloud.com/api-lts/lts_api_0002.md): 云日志服务所提供的接口为扩展接口。通过使用云日志服务所提供的接口,您可以完整的使用云日志服务的基本功能。例如查询API版本号、创建、查询、删除日志组和日志流。 - [构造请求](https://support.huaweicloud.com/api-lts/lts_api_0004.md): 本节介绍REST API请求的组成,并以调用IAM的管理员创建IAM用户说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成。{URI-scheme} :// {Endpoint} / {resource-pat - [认证鉴权](https://support.huaweicloud.com/api-lts/lts_api_0005.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求 - [返回结果](https://support.huaweicloud.com/api-lts/lts_api_0007.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,详情请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图1所示的消息头。 - [接口调用示例](https://support.huaweicloud.com/api-lts/lts_api_0009.md): 本节通过调用LTS的API创建日志组。通过IAM获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。IAM获取token的API。LTS创建日志组的AP - [示例1:创建日志组](https://support.huaweicloud.com/api-lts/lts_api_0541.md): 本章以创建一个LTS的日志组为例。无。接口相关信息URI格式:POST /v2/{project_id}/groups请求示例POST https://{endpoint}/v2/{project_id}/groups{endpoint}信息请从终端节点获取。Body:响应示例 - [示例2:查询账号下所有日志组](https://support.huaweicloud.com/api-lts/lts_api_0042.md): 本章以查询账号下所有日志组信息为例。无。接口相关信息URI格式:GET /v2/{project_id}/groups请求示例GET https://{endpoint}/v2/{project_id}/groups{endpoint}信息请从终端节点获取。响应示例 - [示例3:创建日志流](https://support.huaweicloud.com/api-lts/lts_api_0043.md): 本章以创建某个指定日志组下的日志流为例。无。接口相关信息URI格式:POST /v2/{project_id}/groups/{log_group_id}/streams请求示例POST https://{endpoint}/v2/{project_id}/groups/{log_group_id}/streams{endpoint}信息 - [示例4:查询指定日志组下的所有日志流](https://support.huaweicloud.com/api-lts/lts_api_0544.md): 本章以查询指定日志组下的所有日志流信息为例。无。接口相关信息URI格式:GET /v2/{project_id}/groups/{log_group_id}/streams请求示例GET https://{endpoint}/v2/{project_id}/groups/{log_group_id}/streams{endpoint}信息 - [示例5:创建OBS转储](https://support.huaweicloud.com/api-lts/lts_api_0045.md): 本章以将指定的一个或多个日志流的日志转储到OBS服务为例。创建OBS转储时,需要查询用户的桶列表:获取桶列表:确定将要配置转储的桶名称。接口相关信息URI格式:POST /v2/{project_id}/log-dump/obs请求示例POST https://{endpoint}/v2/{project_id}/log-dump/obs - [查询主机列表 - ListHost](https://support.huaweicloud.com/api-lts/ListHost.md): 查询主机列表。通过该接口可查询主机列表中的主机名称、IP和ICAgent状态等信息,帮助您快速了解每台主机的ICAgent安装详情,快速定位未安装ICAgent主机,从而有效的进行日志采集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策 - [查询主机组 - ListHostGroup](https://support.huaweicloud.com/api-lts/ListHostGroup.md): 查询主机组信息列表。通过调用该接口可查看当前账号下全部主机组信息,为主机资源管理提供直观的数据支撑。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [创建主机组 - CreateHostGroup](https://support.huaweicloud.com/api-lts/CreateHostGroup.md): 创建主机组。当您需要对主机进行分组管理时,可调用该接口创建主机组,按照实际业务需求,创建对应的主机组进行主机管理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份 - [删除主机组 - DeleteHostGroup](https://support.huaweicloud.com/api-lts/DeleteHostGroup.md): 删除主机组请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:hostGroup:delet - [修改主机组 - UpdateHostGroup](https://support.huaweicloud.com/api-lts/UpdateHostGroup.md): 修改主机组请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:hostGroup:updat - [创建日志组 - CreateLogGroup](https://support.huaweicloud.com/api-lts/CreateLogGroup.md): 创建一个日志组。日志组是云日志服务进行日志管理的基本单位,主要用于对日志流进行分类。通过该接口可创建一个日志组,在该日志组下按需创建多个日志流,从而构建条理分明的日志管理架构,便于日志管理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策 - [查询账号下所有日志组 - ListLogGroups](https://support.huaweicloud.com/api-lts/ListLogGroups.md): 查询账号下所有日志组。通过调用该接口可快速查询指定账号下的日志组列表,以及该账号下所创建的每一个日志组信息,为您全面掌握账号内的日志管理和资源分布情况提供有力支持 。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参 - [删除日志组 - DeleteLogGroup](https://support.huaweicloud.com/api-lts/DeleteLogGroup.md): 删除指定日志组。在日志管理过程中,当您需要清理不再使用的日志组以释放资源时,可通过该接口删除指定日志组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [修改日志组 - UpdateLogGroup](https://support.huaweicloud.com/api-lts/UpdateLogGroup.md): 修改指定日志组下的日志存储时长。通过调用该接口可根据实际需求,灵活调整指定日志组中日志留存的时间周期,便于在不同业务场景下对日志数据进行存储和管理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [创建日志流 - CreateLogStream](https://support.huaweicloud.com/api-lts/CreateLogStream.md): 创建日志流。通过该接口可以在某个指定日志组下创建日志流,对日志进一步分类管理,有助于快速定位和分析日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询指定日志组下的所有日志流 - ListLogStream](https://support.huaweicloud.com/api-lts/ListLogStream.md): 查询指定日志组下的所有日志流信息。通过该接口可以获取指定日志组下的所有日志流详情,详细展示每条日志的具体情况,为您提供日志流信息查询方式,满足日志管理的多样化需求。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见 - [查询日志流信息 - ListLogStreams](https://support.huaweicloud.com/api-lts/ListLogStreams.md): 查询日志流信息。通过该接口可查询云日志服务的日志流详细信息,帮助您了解日志流的运行和管理情况,提供全面且准确的数据支持。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如 - [删除日志流 - DeleteLogStream](https://support.huaweicloud.com/api-lts/DeleteLogStream.md): 该接口用于删除指定日志组下的指定日志流。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts: - [创建日志流索引 - CreateLogStreamIndex](https://support.huaweicloud.com/api-lts/CreateLogStreamIndex.md): 创建日志流索引。支持全文索引和字段索引,通过配置索引,可对日志进行查询和分析操作,提升日志检索效率。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [修改日志流 - UpdateLogStream](https://support.huaweicloud.com/api-lts/UpdateLogStream.md): 该接口用于修改指定日志流下的日志存储时长。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts - [查询日志流索引 - ListLogStreamIndex](https://support.huaweicloud.com/api-lts/ListLogStreamIndex.md): 查询日志流索引。通过该接口可查询日志流全文索引和字段索引信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别 - [统计top n的日志组或日志流流量 - ListTopnTrafficStatistics](https://support.huaweicloud.com/api-lts/ListTopnTrafficStatistics.md): 统计top n的日志组或日志流流量。按流量大小排名前N的日志组或日志流,支持自定义时间、流量类型等方式进行流量统计,统计结果用于资源监控、异常流量定位分析等,帮助您进行实时流量统计和数据回溯。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与 - [按时间段统计查询资源 - ListTimeLineTrafficStatistics](https://support.huaweicloud.com/api-lts/ListTimeLineTrafficStatistics.md): 按时间段统计查询资源。支持按自定义时间区间对资源进行查询统计,统计结果用于资源监控、异常流量定位分析等,帮助您进行实时流量统计和数据回溯。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [查询日志 - ListLogs](https://support.huaweicloud.com/api-lts/ListLogs.md): 查询指定日志流下的日志内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStr - [查询结构化日志(已下线,仅保留存量用户功能) - ListQueryStructuredLogs](https://support.huaweicloud.com/api-lts/ListQueryStructuredLogs.md): 该接口用于查询指定日志流下的结构化日志内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lt - [查询结构化日志(即将下线,不建议使用) - ListStructuredLogsWithTimeRange](https://support.huaweicloud.com/api-lts/ListStructuredLogsWithTimeRange.md): 通过SQL语句查询指定日志流下的结构化日志内容(日志分析)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名 - [查询日志直方图 - ListLogHistogram](https://support.huaweicloud.com/api-lts/ListLogHistogram.md): 查询关键词搜索条数。通过该接口可以在指定的时间段内,对日志进行查询和统计。不仅能够准确统计包含该关键词的日志条数,还能详细展示每条日志的上报情况。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询上下文日志 - ListLogContext](https://support.huaweicloud.com/api-lts/ListLogContext.md): 该接口用于查询指定日志前(上文)后(下文)的若干条日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [取消收藏 - Deletefavorite](https://support.huaweicloud.com/api-lts/Deletefavorite.md): 取消日志流收藏请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logFavorite:d - [创建日志流收藏 - Createfavorite](https://support.huaweicloud.com/api-lts/Createfavorite.md): 创建日志流收藏请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logFavorite:c - [新建跨账号日志接入 - CreateAgencyAccess](https://support.huaweicloud.com/api-lts/CreateAgencyAccess.md): 新建跨账号日志接入请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:accessConfi - [查询日志接入 - ListAccessConfig](https://support.huaweicloud.com/api-lts/ListAccessConfig.md): 查询日志接入列表。通过该接口可对日志接入数据进行梳理,不仅能完整展示接入日志的详细列表,还支持依据多种维度进行灵活筛选,让您快速获取所需数据,极大提高了日志接入信息的查询效率。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [删除日志接入 - DeleteAccessConfig](https://support.huaweicloud.com/api-lts/DeleteAccessConfig.md): 删除日志接入请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:accessConfig:d - [创建日志接入 - CreateAccessConfig](https://support.huaweicloud.com/api-lts/CreateAccessConfig.md): 创建日志接入请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:accessConfig:c - [修改日志接入 - UpdateAccessConfig](https://support.huaweicloud.com/api-lts/UpdateAccessConfig.md): 修改日志接入。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:accessConfig: - [创建日志转储(新版) - CreateTransfer](https://support.huaweicloud.com/api-lts/CreateTransfer.md): 该接口用于创建OBS转储、DIS转储以及DMS转储。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [删除日志转储 - DeleteTransfer](https://support.huaweicloud.com/api-lts/DeleteTransfer.md): 删除日志转储,包括OBS转储、DIS转储和DMS转储。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [更新日志转储 - UpdateTransfer](https://support.huaweicloud.com/api-lts/UpdateTransfer.md): 该接口用于更新OBS转储、DIS转储以及DMS转储。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [查询日志转储 - ListTransfers](https://support.huaweicloud.com/api-lts/ListTransfers.md): 查询日志转储,包括OBS转储、DIS转储和DMS转储。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [注册DMS kafka实例 - RegisterDmsKafkaInstance](https://support.huaweicloud.com/api-lts/RegisterDmsKafkaInstance.md): 该接口用于注册DMS kafka实例。如果DMS kafka实例的子网配置了ACL,则需要在该子网的网络ACL中,开放入方向规则198.19.128.0/17和9011端口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限 - [关闭超额采集开关 - DisableLogCollection](https://support.huaweicloud.com/api-lts/DisableLogCollection.md): 该接口用于将超额采集日志功能关闭。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:con - [打开超额采集开关 - EnableLogCollection](https://support.huaweicloud.com/api-lts/EnableLogCollection.md): 该接口用于将超额采集日志功能打开。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:con - [创建结构化配置(推荐) - CreateStructConfig](https://support.huaweicloud.com/api-lts/CreateStructConfig.md): 该接口通过结构化模板创建结构化配置,便于参数提取且简化参数结构,推荐您使用。单个用户每秒仅能调用1次该接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [修改结构化配置(推荐) - UpdateStructConfig](https://support.huaweicloud.com/api-lts/UpdateStructConfig.md): 该接口通过结构化模板修改结构化配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:str - [删除结构化配置 - DeleteStructTemplate](https://support.huaweicloud.com/api-lts/lts_api_0044.md): 该接口用于删除指定日志流下的结构化配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts: - [查询结构化配置 - ShowStructTemplate](https://support.huaweicloud.com/api-lts/lts_api_0041.md): 该接口用于查询指定日志流下的结构化配置内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lt - [查询结构化模板简略列表 - ListBreifStructTemplate](https://support.huaweicloud.com/api-lts/ListBreifStructTemplate.md): 查询结构化模板简略信息列表。通过该接口可以查询所有自定义结构化模板的关键信息,有字段信息、配置信息和ID等,让您直观的了解到结构化模板信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身 - [查询结构化模板 - ListStructTemplate](https://support.huaweicloud.com/api-lts/ListStructTemplate.md): 查询结构化模板。通过该接口可查询自定义的结构化模板信息,帮助您进行结构化配置。单个用户每秒最多可调用50次该接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份 - [创建结构化配置(不推荐) - CreateStructTemplate](https://support.huaweicloud.com/api-lts/CreateStructTemplate.md): 该接口用于创建指定日志流下的结构化配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts: - [修改结构化配置(不推荐) - UpdateStructTemplate](https://support.huaweicloud.com/api-lts/UpdateStructTemplate.md): 该接口用于修改指定日志流下的结构化配置,由于参数较多且构建复杂,建议您使用8.9.2-修改结构化配置(推荐)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略 - [创建接入规则 - CreateAomMappingRules](https://support.huaweicloud.com/api-lts/lts_api_0052.md): 该接口用于创建AOM容器日志接入LTS的接入规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [修改接入规则 - UpdateAomMappingRules](https://support.huaweicloud.com/api-lts/lts_api_0053.md): 该接口用于修改接入规则请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:mappingRu - [删除接入规则 - DeleteAomMappingRules](https://support.huaweicloud.com/api-lts/lts_api_0054.md): 该接口用于删除AOM容器日志接入LTS的接入规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [查询所有接入规则 - ShowAomMappingRules](https://support.huaweicloud.com/api-lts/lts_api_0051.md): 该接口用于查询所有AOM容器日志接入LTS的接入规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [查询单个接入规则 - ShowAomMappingRule](https://support.huaweicloud.com/api-lts/lts_api_0055.md): 该接口用于查询单个AOM容器日志接入LTS的接入规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [查询SMN主题 - ListNotificationTopics](https://support.huaweicloud.com/api-lts/lts_api_0061.md): 查询用户的SMN主题信息。通过该接口可查询用户的SMN主题配置信息,获取到主题名称、ID和数量等关键信息。能够快速获取用户的SMN主题信息,掌握消息推送的渠道和状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参 - [创建消息模板 - CreateNotificationTemplate](https://support.huaweicloud.com/api-lts/CreateNotificationTemplate.md): 该接口用于创建消息模板,目前每个账户最多可以创建共100个消息模板,创建后名称不可修改。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资 - [修改消息模板 - UpdateNotificationTemplate](https://support.huaweicloud.com/api-lts/UpdateNotificationTemplate.md): 该接口用于修改消息模板,根据名称进行修改。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts - [查询消息模板列表 - ListNotificationTemplates](https://support.huaweicloud.com/api-lts/ListNotificationTemplates.md): 该接口用于查询消息模板列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmN - [删除消息模板 - DeleteNotificationTemplate](https://support.huaweicloud.com/api-lts/DeleteNotificationTemplate.md): 该接口用于删除消息模板。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmNot - [查询单个消息模板 - ShowNotificationTemplate](https://support.huaweicloud.com/api-lts/ShowNotificationTemplate.md): 查询单个消息消息模板。通过该接口可查询单个消息消息模板的信息,包括模板名称、内容、创建时间等,为您开展模板管理提供精准数据支撑。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [预览消息模板邮件格式 - ListNotificationTemplate](https://support.huaweicloud.com/api-lts/ListNotificationTemplate.md): 该接口用于预览消息模板邮件格式请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarm - [创建SQL告警规则 - CreateSqlAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0071.md): 创建SQL告警规则。目前每个账号最多可以创建关键词告警与SQL告警共200个。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [修改SQL告警规则 - UpdateSqlAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0072.md): 修改SQL告警规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRule: - [删除SQL告警规则 - DeleteSqlAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0074.md): 删除SQL告警规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRule: - [查询SQL告警规则 - ListSqlAlarmRules](https://support.huaweicloud.com/api-lts/lts_api_0073.md): 该接口用于查询SQL告警请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRul - [切换告警规则状态 - UpdateAlarmRuleStatus](https://support.huaweicloud.com/api-lts/lts_api_0075.md): 该接口用于告警规则的启动与停止。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alar - [创建关键词告警规则 - CreateKeywordsAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0081.md): 该接口用于创建关键词告警,目前每个账户最多可以创建共200个关键词告警与SQL告警。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [修改关键词告警规则 - UpdateKeywordsAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0082.md): 该接口用于修改关键词告警。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRu - [查询关键词告警规则 - ListKeywordsAlarmRules](https://support.huaweicloud.com/api-lts/lts_api_0083.md): 该接口用于查询关键词告警。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRu - [删除关键词告警规则 - DeleteKeywordsAlarmRule](https://support.huaweicloud.com/api-lts/lts_api_0084.md): 该接口用于删除关键词告警。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarmRu - [查询活动或历史告警列表 - ListActiveOrHistoryAlarms](https://support.huaweicloud.com/api-lts/lts_api_0091.md): 查询活动或历史告警列表。您可以在请求参数中灵活设置筛选条件,例如:告警的时间范围、告警级别和告警来源等,系统接收到请求后,会利用高效的索引机制对告警数据库进行快速检索,精准筛选出符合条件的活动告警或历史告警记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [删除活动告警 - DeleteActiveAlarms](https://support.huaweicloud.com/api-lts/lts_api_0092.md): 该接口用于删除活动告警请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:alarm:cle - [创建标签 - CreateTags](https://support.huaweicloud.com/api-lts/CreateTags.md): 创建标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:tag:createTaggin - [创建仪表盘分组 - CreateDashboardGroup](https://support.huaweicloud.com/api-lts/CreateDashboardGroup.md): 创建仪表盘分组请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:dashboardGrou - [创建仪表盘 - CreateDashBoard](https://support.huaweicloud.com/api-lts/CreateDashBoard.md): 创建仪表盘请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:dashboard:creat - [查询日志流图表 - ListCharts](https://support.huaweicloud.com/api-lts/lts_api_0101.md): 该接口用于查询日志流图表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStrea - [查询用户历史sql - ListHistorySql](https://support.huaweicloud.com/api-lts/ListHistorySql.md): 查询用户历史sql请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStream:g - [添加快速查询 - CreateSearchCriterias](https://support.huaweicloud.com/api-lts/CreateSearchCriterias.md): 添加快速查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStream:cre - [获取快速查询 - ListCriterias](https://support.huaweicloud.com/api-lts/ListCriterias.md): 获取快速查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStream:lis - [删除快速查询 - DeleteSearchCriterias](https://support.huaweicloud.com/api-lts/DeleteSearchCriterias.md): 删除快速查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStream:del - [查询日志组下所有快速查询 - ListQueryAllSearchCriterias](https://support.huaweicloud.com/api-lts/ListQueryAllSearchCriterias.md): 查询日志组下所有快速查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts:logStre - [获取日志汇聚开关 - GetAdminConfig](https://support.huaweicloud.com/api-lts/GetAdminConfig.md): 只能由管理员或者委托管理员调用,获取日志汇聚开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [修改日志汇聚开关 - UpdateSwitch](https://support.huaweicloud.com/api-lts/UpdateSwitch.md): 只能由管理员或者委托管理员调用 修改日志汇聚开关请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项 - [获取组织成员汇聚配置 - GetLogConvergeConfig](https://support.huaweicloud.com/api-lts/GetLogConvergeConfig.md): 只能由组织管理员或者委托管理员调用 获取组织成员汇聚配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [获取组织成员日志组日志流 - GetMemberGroupAndStream](https://support.huaweicloud.com/api-lts/GetMemberGroupAndStream.md): 只能由管理员或者委托管理员调用,获取组织成员日志组日志流请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [更新汇聚配置 - UpdateLogConvergeConfig](https://support.huaweicloud.com/api-lts/UpdateLogConvergeConfig.md): 只能由管理员或者委托管理员 ,更新汇聚配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项lts - [权限和授权项说明](https://support.huaweicloud.com/api-lts/lts_api_0048.md): 如果您需要对您所拥有的LTS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用LTS服务的其他功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托)对华为云资源的访问范 - [策略授权参考](https://support.huaweicloud.com/api-lts/lts_api_0049.md): 本章节介绍LTS策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Acti - [身份策略授权参考](https://support.huaweicloud.com/api-lts/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [状态码](https://support.huaweicloud.com/api-lts/lts_api_0020.md): 状态码如表1所示 - [错误码](https://support.huaweicloud.com/api-lts/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [获取项目ID](https://support.huaweicloud.com/api-lts/lts_api_0006.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用API获取,详细请参考查询指定条件下的项目信息。获取项目ID的接口为“GET https://{Endpoint}/v3/projects/”,其中{Endpoint}为IAM的终端节点 - [获取账号ID](https://support.huaweicloud.com/api-lts/lts_api_0012.md): 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下:登录管理控制台。鼠标移动到右上角的用户名处,在下拉列表中单击“我的凭证”。在“API凭证”页面中查看账号ID。查看账号ID - [获取企业项目ID](https://support.huaweicloud.com/api-lts/lts_api_0013.md): 在调用接口时,部分URI中需要填入企业项目ID,在企业页面可以获取这些信息。登录管理控制台。鼠标悬停在右上方导航栏的“企业”,选择“项目管理”。在“名称/ID”列可复制企业项目ID,也可单击企业名称,进入企业项目详情页,查看企业项目相关信息。获取企业项目ID - [获取日志组ID和日志流ID](https://support.huaweicloud.com/api-lts/lts_api_0014.md): 在调用接口时,部分URI中需要填入日志组ID/日志流ID,在日志管理页面可以获取这些信息。登录云日志服务LTS控制台。在“日志管理”页面,将鼠标悬浮在日志组名称上,即可查看日志组ID。查看日志组ID单击日志组名称对应的按钮,将鼠标悬浮在日志流名称上,即可查看日志流ID。查看日志流ID - [OBS转储时区表](https://support.huaweicloud.com/api-lts/lts_api_0111.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-lts/lts_sdk_0001.md): 本文介绍了LTS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。在开始使用之前,请确保您安装的是最新版本的SDK。使用过时的版本可能会导致兼容性问题或无法使用最新功能。您可以在SDK中心查询版本信息。表1提供了LTS服务支持的SDK列表, ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-lts/lts_11_0001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中Log Tank Service开放的API,管理和使用您的Log Tank Service资源。关于Ko - [CLI命令参考](https://support.huaweicloud.com/clir-lts/LTS-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [问题总览](https://support.huaweicloud.com/lts_faq/lts_faq_1000.md): 本文汇总云日志服务的常见问题。AOM1.0、AOM2.0与LTS分别有什么关系?如何从第三方云厂商将日志搬迁到华为云LTS?存储在LTS的日志是否可以用于安全合规审计?云日志服务LTS使用建议有哪些?云日志服务LTS对比自建ELK Stack有什么优势?LTS日志使用冷存储保存后遇到问题怎么办?设置多账号日志汇聚后如何只保存一份日志内容? - [AOM1.0、AOM2.0与LTS分别有什么关系?](https://support.huaweicloud.com/lts_faq/lts_faq_0065.md): 应用运维管理(Application Operations Management,简称AOM1.0)是云上应用的一站式立体化运维管理平台,实时监测您的应用及相关云资源,分析应用健康状态,提供灵活丰富的数据可视化功能,帮助您及时发现故障,全面掌握应用、资源及业务的实时运行状况。应用运维管理(Application Operations Ma - [如何从第三方云厂商将日志搬迁到华为云LTS?](https://support.huaweicloud.com/lts_faq/lts_faq_0046.md): 若用户是在第三方云厂商使用日志服务,有大量数据在第三方云厂商对象存储上,希望将日志搬迁到华为云,对于不同的日志类型,请参考如下方法:热日志(用于搜索分析):典型保存7-14天,用于应用运维,该日志不需要搬迁到华为云。用户在华为云直接启用云日志服务LTS,运行14天后,第三方云厂商保存的日志自然就老化了。详细请参考日志管理。归档日志(用于等 - [存储在LTS的日志是否可以用于安全合规审计?](https://support.huaweicloud.com/lts_faq/lts_faq_0069.md): 存储在云日志服务LTS的日志可以用于安全合规审计。日志上报到LTS后,LTS不支持修改日志,防止日志被篡改。因此,用户可以将日志长期存储在LTS,随时查询用于安全合规审计场景。如果使用日志组的日志存储时间,请参考管理日志组修改日志存储时间;如果使用日志流的日志存储时间,请参考管理日志流修改日志存储时间。 - [云日志服务LTS使用建议有哪些?](https://support.huaweicloud.com/lts_faq/lts_faq_0068.md): 场景描述:适用于用户将应用系统部署在云主机上,使用LTS统一采集和搜索日志的场景。用户的应用系统一般由多个组件(也称微服务)组成,每个组件部署在至少2台云主机上。使用建议:日志采集方式:建议使用采集器ICAgent采集日志,您需要在云主机上安装ICAgent,然后使用ECS接入配置日志采集路径。不建议使用SDK、API上报日志。使用ICA - [云日志服务LTS对比自建ELK Stack有什么优势?](https://support.huaweicloud.com/lts_faq/lts_faq_1003.md): 本章节主要介绍华为云日志服务(LTS)对比自建ELK,帮助您更好的了解LTS的主要功能和优势。提到日志搜索,很多人都会想到基于ELK Stack(Elasticsearch/Logstash/Kibana)来搭建,开源的ELK方案,在社区中有大量的内容和使用案例供大家参考。华为云日志服务LTS,聚焦3大场景(应用运维/等保合规/业务运营) - [AOM1.0、AOM2.0与LTS分别有什么关系?](https://support.huaweicloud.com/lts_faq/lts_faq_0065.md): 应用运维管理(Application Operations Management,简称AOM1.0)是云上应用的一站式立体化运维管理平台,实时监测您的应用及相关云资源,分析应用健康状态,提供灵活丰富的数据可视化功能,帮助您及时发现故障,全面掌握应用、资源及业务的实时运行状况。应用运维管理(Application Operations Ma - [如何从第三方云厂商将日志搬迁到华为云LTS?](https://support.huaweicloud.com/lts_faq/lts_faq_0046.md): 若用户是在第三方云厂商使用日志服务,有大量数据在第三方云厂商对象存储上,希望将日志搬迁到华为云,对于不同的日志类型,请参考如下方法:热日志(用于搜索分析):典型保存7-14天,用于应用运维,该日志不需要搬迁到华为云。用户在华为云直接启用云日志服务LTS,运行14天后,第三方云厂商保存的日志自然就老化了。详细请参考日志管理。归档日志(用于等 - [存储在LTS的日志是否可以用于安全合规审计?](https://support.huaweicloud.com/lts_faq/lts_faq_0069.md): 存储在云日志服务LTS的日志可以用于安全合规审计。日志上报到LTS后,LTS不支持修改日志,防止日志被篡改。因此,用户可以将日志长期存储在LTS,随时查询用于安全合规审计场景。如果使用日志组的日志存储时间,请参考管理日志组修改日志存储时间;如果使用日志流的日志存储时间,请参考管理日志流修改日志存储时间。 - [云日志服务LTS使用建议有哪些?](https://support.huaweicloud.com/lts_faq/lts_faq_0068.md): 场景描述:适用于用户将应用系统部署在云主机上,使用LTS统一采集和搜索日志的场景。用户的应用系统一般由多个组件(也称微服务)组成,每个组件部署在至少2台云主机上。使用建议:日志采集方式:建议使用采集器ICAgent采集日志,您需要在云主机上安装ICAgent,然后使用ECS接入配置日志采集路径。不建议使用SDK、API上报日志。使用ICA - [云日志服务LTS对比自建ELK Stack有什么优势?](https://support.huaweicloud.com/lts_faq/lts_faq_1003.md): 本章节主要介绍华为云日志服务(LTS)对比自建ELK,帮助您更好的了解LTS的主要功能和优势。提到日志搜索,很多人都会想到基于ELK Stack(Elasticsearch/Logstash/Kibana)来搭建,开源的ELK方案,在社区中有大量的内容和使用案例供大家参考。华为云日志服务LTS,聚焦3大场景(应用运维/等保合规/业务运营) - [LTS日志使用冷存储保存后遇到问题怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0073.md): 问题:标准存储日志如何转换成冷存储?答:当日志保存时间大于标准存储层数据保存时间,且小于日志存储时间时,数据将自动转换为智能冷存储层数据存储。例如:日志存储时间是30天,标准存储层数据保存时间是10天,假设第一天开始有日志上报,那么到第11天时,第1天的日志会存储到冷存储中,到第12天时,第2天的日志会存储到冷存储中,以此类推。冷存储答: - [设置多账号日志汇聚后如何只保存一份日志内容?](https://support.huaweicloud.com/lts_faq/lts_faq_0074.md): 参考设置多账号日志汇聚成功后,即源日志组/日志流的日志内容汇聚到目标日志组/日志流,LTS同时保存用户两个账号下的日志内容。用户创建源日志组/日志流和目标日志组/日志流时会设置日志存储时间,LTS按照日志存储时间保存日志内容。如何设置保存一份日志内容,请参考如下操作。 - [LTS日志使用冷存储保存后遇到问题怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0073.md): 问题:标准存储日志如何转换成冷存储?答:当日志保存时间大于标准存储层数据保存时间,且小于日志存储时间时,数据将自动转换为智能冷存储层数据存储。例如:日志存储时间是30天,标准存储层数据保存时间是10天,假设第一天开始有日志上报,那么到第11天时,第1天的日志会存储到冷存储中,到第12天时,第2天的日志会存储到冷存储中,以此类推。冷存储答: - [设置多账号日志汇聚后如何只保存一份日志内容?](https://support.huaweicloud.com/lts_faq/lts_faq_0074.md): 参考设置多账号日志汇聚成功后,即源日志组/日志流的日志内容汇聚到目标日志组/日志流,LTS同时保存用户两个账号下的日志内容。用户创建源日志组/日志流和目标日志组/日志流时会设置日志存储时间,LTS按照日志存储时间保存日志内容。如何设置保存一份日志内容,请参考如下操作。 - [在Windows环境下ICAgent安装失败并提示SERVICE STOP怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0120.md): 在Windows环境下ICAgent安装失败,提示“SERVICE STOP”。安装失败后,可能出现以下情况:任务管理器中不存在ICAgent任务。系统服务列表中不存在ICAgent服务。命令行工具下执行sc query icagent提示未找到。一般为杀毒软件,如360安全卫士等,拦截了ICAgent服务注册。检查是否有杀毒软件正在运行 - [在LTS页面升级ICAgent失败怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0121.md): 因为ICAgent安装是覆盖式安装,无需先卸载,因此在LTS页面升级ICAgent失败时,重新执行安装命令再次进行升级ICAgent即可。详细请参考安装ICAgent。 - [在LTS页面无法查询新产生的日志怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0131.md): 在LTS页面无法查询新产生的日志。导致用户无法查询业务日志。LTS控制台上的“ICAgent采集开关”被关闭。ICAgent上报日志到LTS失败。在LTS控制台设置的采集配置下发到ICAgent有误。请按如下步骤排查。登录云日志服务控制台。选择“配置中心”。在“ICAgent采集开关”页签,确认ICAgent采集开关是否开启。若没有开启, - [ICAgent安装完成后反复重启怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0133.md): ICAgent安装完成后反复重启。影响ICAgent指标/日志采集。资源占用超过ICAgent自身的限制。ICAgent异常。若有回显结果,表示资源有异常,请根据实际回显情况排查处理。若没有回显结果,表示资源使用正常。若有回显结果,表示资源有异常,请根据实际回显情况排查处理。若没有回显结果,表示资源使用正常。若有回显结果,表示ICAgen - [在LTS页面完成ICAgent安装后显示离线怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0141.md): 在LTS页面完成ICAgent安装后显示离线,请按如下步骤检查:登录ICAgent所在的主机。执行netstat -nap | grep icagent,检查ICAgent进程网络连接状态为ESTABLISHED,则代表网络连接正常。查看服务端30200、30201端口连接状态是否是ESTABLISHED,如果不是ESTABLISHED, - [ICAgent安装完成后,在LTS页面不显示怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0072.md): ICAgent安装完成后,在云日志服务控制台的“主机管理 > 主机”页面不显示对应主机如何解决?若日志接入方式为“ECS接入”时,ICAgent安装完成后在主机页面不显示,请参考如下步骤排查:在安装ICAgent页面确认安装命令复制正确,不能使用跨region的安装命令。检查已获取的AK/SK是否正确,且AK/SK没有被删除。执行nets - [如何在VPCEP控制台创建终端节点?](https://support.huaweicloud.com/lts_faq/lts_faq_0084.md): 终端节点用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。当前支持通过创建终端节点和云日志服务(LTS)打通网络,然后进行心跳、指标数据以及日志上报。如果要通过终端节点的方式打通LTS的网络,需要为LTS购买1个终端节点。“区域”:选择终端节点所在的区域。“计费模式”:按需选择即可。“服务类别”:选择“云服务”,在搜索框中按照 - [如何获取AK/SK?](https://support.huaweicloud.com/lts_faq/lts_03_0015.md): AK/SK(Access Key ID/Secret Access Key)即访问密钥,表示一组密钥对。AK:访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。SK:与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。请获取并使用公共用户账号的AK/SK, - [如何通过创建委托授权安装ICAgent?](https://support.huaweicloud.com/lts_faq/lts_03_0002.md): 安装ICAgent时,可以选择创建IAM委托方式,通过委托授权,ICAgent可以自动获取AK/SK(访问密钥),生成ICAgent的安装命令。登录统一身份认证服务控制台。在左侧导航栏单击“委托”,进入委托页面。单击右上角“创建委托”,具体操作请参考委托其他云服务管理资源,创建委托时参数设置要求参考如下。委托类型:选择“云服务”。云服务: - [在Windows环境下ICAgent安装失败并提示SERVICE STOP怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0120.md): 在Windows环境下ICAgent安装失败,提示“SERVICE STOP”。安装失败后,可能出现以下情况:任务管理器中不存在ICAgent任务。系统服务列表中不存在ICAgent服务。命令行工具下执行sc query icagent提示未找到。一般为杀毒软件,如360安全卫士等,拦截了ICAgent服务注册。检查是否有杀毒软件正在运行 - [在LTS页面升级ICAgent失败怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0121.md): 因为ICAgent安装是覆盖式安装,无需先卸载,因此在LTS页面升级ICAgent失败时,重新执行安装命令再次进行升级ICAgent即可。详细请参考安装ICAgent。 - [在LTS页面无法查询新产生的日志怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0131.md): 在LTS页面无法查询新产生的日志。导致用户无法查询业务日志。LTS控制台上的“ICAgent采集开关”被关闭。ICAgent上报日志到LTS失败。在LTS控制台设置的采集配置下发到ICAgent有误。请按如下步骤排查。登录云日志服务控制台。选择“配置中心”。在“ICAgent采集开关”页签,确认ICAgent采集开关是否开启。若没有开启, - [ICAgent安装完成后反复重启怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0133.md): ICAgent安装完成后反复重启。影响ICAgent指标/日志采集。资源占用超过ICAgent自身的限制。ICAgent异常。若有回显结果,表示资源有异常,请根据实际回显情况排查处理。若没有回显结果,表示资源使用正常。若有回显结果,表示资源有异常,请根据实际回显情况排查处理。若没有回显结果,表示资源使用正常。若有回显结果,表示ICAgen - [在LTS页面完成ICAgent安装后显示离线怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0141.md): 在LTS页面完成ICAgent安装后显示离线,请按如下步骤检查:登录ICAgent所在的主机。执行netstat -nap | grep icagent,检查ICAgent进程网络连接状态为ESTABLISHED,则代表网络连接正常。查看服务端30200、30201端口连接状态是否是ESTABLISHED,如果不是ESTABLISHED, - [ICAgent安装完成后,在LTS页面不显示怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0072.md): ICAgent安装完成后,在云日志服务控制台的“主机管理 > 主机”页面不显示对应主机如何解决?若日志接入方式为“ECS接入”时,ICAgent安装完成后在主机页面不显示,请参考如下步骤排查:在安装ICAgent页面确认安装命令复制正确,不能使用跨region的安装命令。检查已获取的AK/SK是否正确,且AK/SK没有被删除。执行nets - [如何在VPCEP控制台创建终端节点?](https://support.huaweicloud.com/lts_faq/lts_faq_0084.md): 终端节点用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。当前支持通过创建终端节点和云日志服务(LTS)打通网络,然后进行心跳、指标数据以及日志上报。如果要通过终端节点的方式打通LTS的网络,需要为LTS购买1个终端节点。“区域”:选择终端节点所在的区域。“计费模式”:按需选择即可。“服务类别”:选择“云服务”,在搜索框中按照 - [如何获取AK/SK?](https://support.huaweicloud.com/lts_faq/lts_03_0015.md): AK/SK(Access Key ID/Secret Access Key)即访问密钥,表示一组密钥对。AK:访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。SK:与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。请获取并使用公共用户账号的AK/SK, - [如何通过创建委托授权安装ICAgent?](https://support.huaweicloud.com/lts_faq/lts_03_0002.md): 安装ICAgent时,可以选择创建IAM委托方式,通过委托授权,ICAgent可以自动获取AK/SK(访问密钥),生成ICAgent的安装命令。登录统一身份认证服务控制台。在左侧导航栏单击“委托”,进入委托页面。单击右上角“创建委托”,具体操作请参考委托其他云服务管理资源,创建委托时参数设置要求参考如下。委托类型:选择“云服务”。云服务: - [主机接入LTS后无法采集到日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0025.md): 如果主机接入LTS后无法采集到日志,请按如下方法进行排查:刚完成接入配置则需要等待1~5分钟,日志才会开始上报。排查相同主机的同一个日志采集路径,是否已在AOM进行了配置。在AOM配置后则不能在LTS重复配置。参考云主机ECS文本日志接入LTS排查是否存在不规范的配置导致日志采集失败。若以上解决办法无法解决您的问题,请提交工单寻求技术支持 - [在AOM关闭超额继续采集日志开关,会影响LTS收集日志吗?](https://support.huaweicloud.com/lts_faq/lts_faq_0022.md): 在AOM关闭“超额继续采集日志”开关,会影响LTS收集日志。云日志服务与应用运维服务的日志采集开关为同步状态,即如果您在应用运维管理服务关闭了“超额继续采集日志”开关,则云日志服务的开关也同样关闭,关闭后将停止采集日志。详细请参考配置超额采集。 - [使用ICAgent收集日志时CPU占用较高怎么处理?](https://support.huaweicloud.com/lts_faq/lts_faq_0008.md): 如果在使用ICAgent收集日志过程中遇到CPU占用较高(例如运行速度变慢/程序崩溃)的情况,请确认您配置的日志采集路径下是否有大量的日志文件,建议您定时清理,以减少ICAgent在收集日志过程中带来的系统资源占用。若还是无法解决,请提交工单寻求技术支持工程师的帮助。 - [云日志服务LTS支持采集的日志类型和文件类型有哪些?](https://support.huaweicloud.com/lts_faq/lts_faq_0003.md): 主机日志,通过ICAgent采集器进行采集。当主机选择“Windows主机”时,如需采集系统日志,需要在“配置采集路径”环节,开启“采集Windows事件日志”。云服务日志,如ELB/VPC,需要到对应的云服务上启用日志上报。通过API上报日志。采集路径如果配置的是目录,示例:/var/logs/,则只采集目录下后缀为“.log”、“.t - [如何在LTS页面关闭CCE标准输出日志采集到AOM?](https://support.huaweicloud.com/lts_faq/lts_faq_0070.md): 随着产品的不断发展,CCE标准输出日志采集到应用运维管理(AOM)已不推荐使用。如果该配置不符合您的使用要求,须在云日志服务(LTS)控制台进行关闭。推荐您将CCE标准输出日志直接采集到云日志服务(LTS),由LTS对日志进行统一管理。关闭CCE标准输出到AOM后,您在云日志服务(LTS)中配置的CCE标准输出采集到LTS才会生效。如果开 - [使用ICAgent采集日志时,推荐的日志轮转方案是什么?](https://support.huaweicloud.com/lts_faq/lts_faq_0080.md): 日志轮转也叫日志切割或日志绕接,通俗来讲是对日志文件的大小进行控制。 软件系统通常会长时间的不停机运行,这样会产生很多信息记录到不同的日志中。随着时间的推移,日志的容量自然会越来越大,而硬盘的空间是有限的,就需要对日志文件的大小进行控制。常用的日志轮转方式有两种:按时间轮转和按日志大小轮转。按时间轮转:在进行轮转日志时,以时间为标准,当日 - [是否支持Log4j插件上报日志到LTS?](https://support.huaweicloud.com/lts_faq/lts_faq_0061.md): LTS不支持log4j插件上报日志到LTS,原因如下:目前Log4j官网已经不再提供Log4j的后期维护,推荐用户使用Log4j2,支持Log4j2插件上报日志到LTS。因为Log4j存在巨大的安全隐患,所以不再提供Log4j的日志采集能力。 - [LTS配置日志接入后多久有日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0071.md): 在云日志服务LTS控制台配置日志接入后,选择“日志管理”页面,单击对应日志组进入日志详情页面,查看对应日志流的“实时日志” 页面,如果查看到实时日志即代表日志接入成功。等待1~5分钟,即可在LTS页面查看到上报的原始日志。 - [通过ICAgent接入LTS后无法采集到日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0089.md): 通过ICAgent接入LTS后无法采集到日志,需要等待1~5分钟,日志才会开始上报,如果还是没有查看到日志,请按如下方法进行排查。登录云日志服务控制台,进入日志管理页面。单击目标日志流名称,进入日志详情页面。选择实时日志页面后不需要单击任何按钮。然后尝试触发上报日志,观察实时日志页面是否自动刷新出数据,若有日志,则代表上报成功。若长时间无 - [主机接入LTS后无法采集到日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0025.md): 如果主机接入LTS后无法采集到日志,请按如下方法进行排查:刚完成接入配置则需要等待1~5分钟,日志才会开始上报。排查相同主机的同一个日志采集路径,是否已在AOM进行了配置。在AOM配置后则不能在LTS重复配置。参考云主机ECS文本日志接入LTS排查是否存在不规范的配置导致日志采集失败。若以上解决办法无法解决您的问题,请提交工单寻求技术支持 - [在AOM关闭超额继续采集日志开关,会影响LTS收集日志吗?](https://support.huaweicloud.com/lts_faq/lts_faq_0022.md): 在AOM关闭“超额继续采集日志”开关,会影响LTS收集日志。云日志服务与应用运维服务的日志采集开关为同步状态,即如果您在应用运维管理服务关闭了“超额继续采集日志”开关,则云日志服务的开关也同样关闭,关闭后将停止采集日志。详细请参考配置超额采集。 - [使用ICAgent收集日志时CPU占用较高怎么处理?](https://support.huaweicloud.com/lts_faq/lts_faq_0008.md): 如果在使用ICAgent收集日志过程中遇到CPU占用较高(例如运行速度变慢/程序崩溃)的情况,请确认您配置的日志采集路径下是否有大量的日志文件,建议您定时清理,以减少ICAgent在收集日志过程中带来的系统资源占用。若还是无法解决,请提交工单寻求技术支持工程师的帮助。 - [云日志服务LTS支持采集的日志类型和文件类型有哪些?](https://support.huaweicloud.com/lts_faq/lts_faq_0003.md): 主机日志,通过ICAgent采集器进行采集。当主机选择“Windows主机”时,如需采集系统日志,需要在“配置采集路径”环节,开启“采集Windows事件日志”。云服务日志,如ELB/VPC,需要到对应的云服务上启用日志上报。通过API上报日志。采集路径如果配置的是目录,示例:/var/logs/,则只采集目录下后缀为“.log”、“.t - [如何在LTS页面关闭CCE标准输出日志采集到AOM?](https://support.huaweicloud.com/lts_faq/lts_faq_0070.md): 随着产品的不断发展,CCE标准输出日志采集到应用运维管理(AOM)已不推荐使用。如果该配置不符合您的使用要求,须在云日志服务(LTS)控制台进行关闭。推荐您将CCE标准输出日志直接采集到云日志服务(LTS),由LTS对日志进行统一管理。关闭CCE标准输出到AOM后,您在云日志服务(LTS)中配置的CCE标准输出采集到LTS才会生效。如果开 - [使用ICAgent采集日志时,推荐的日志轮转方案是什么?](https://support.huaweicloud.com/lts_faq/lts_faq_0080.md): 日志轮转也叫日志切割或日志绕接,通俗来讲是对日志文件的大小进行控制。 软件系统通常会长时间的不停机运行,这样会产生很多信息记录到不同的日志中。随着时间的推移,日志的容量自然会越来越大,而硬盘的空间是有限的,就需要对日志文件的大小进行控制。常用的日志轮转方式有两种:按时间轮转和按日志大小轮转。按时间轮转:在进行轮转日志时,以时间为标准,当日 - [是否支持Log4j插件上报日志到LTS?](https://support.huaweicloud.com/lts_faq/lts_faq_0061.md): LTS不支持log4j插件上报日志到LTS,原因如下:目前Log4j官网已经不再提供Log4j的后期维护,推荐用户使用Log4j2,支持Log4j2插件上报日志到LTS。因为Log4j存在巨大的安全隐患,所以不再提供Log4j的日志采集能力。 - [LTS配置日志接入后多久有日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0071.md): 在云日志服务LTS控制台配置日志接入后,选择“日志管理”页面,单击对应日志组进入日志详情页面,查看对应日志流的“实时日志” 页面,如果查看到实时日志即代表日志接入成功。等待1~5分钟,即可在LTS页面查看到上报的原始日志。 - [通过ICAgent接入LTS后无法采集到日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0089.md): 通过ICAgent接入LTS后无法采集到日志,需要等待1~5分钟,日志才会开始上报,如果还是没有查看到日志,请按如下方法进行排查。登录云日志服务控制台,进入日志管理页面。单击目标日志流名称,进入日志详情页面。选择实时日志页面后不需要单击任何按钮。然后尝试触发上报日志,观察实时日志页面是否自动刷新出数据,若有日志,则代表上报成功。若长时间无 - [查看LTS实时最新日志,每一次加载数据时延是多久?](https://support.huaweicloud.com/lts_faq/lts_faq_0001.md): 在LTS控制台查看LTS实时最新日志,正常情况下,每隔5秒加载一次。如果这5秒内没有产生日志,则不显示;5秒后会继续调用接口,刷新出产生的日志数据。即如果每5秒都有日志数据产生,则加载数据时延为5秒。 - [无法查看上报到LTS的日志怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0031.md): 在云日志服务LTS控制台无法查看上报到LTS的日志。未安装ICAgent日志采集工具。采集路径配置错误。LTS控制台上的“配置中心 > ICAgent采集开关”未开启。“超额继续采集日志”开关未开启。当前账号欠费,故采集器停止采集。日志流写入速率和单行日志长度超出使用限制。日志请求量较大,浏览器处理过慢。未安装ICAgent日志采集工具, - [在LTS控制台如何手动删除日志数据?](https://support.huaweicloud.com/lts_faq/lts_faq_0032.md): 不可以手动删除日志数据。LTS后台会根据设置的日志存储时间自动清理过期的日志数据。设置日志存储时间请参考管理日志流。 - [在LTS页面无法搜索日志时怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0140.md): 在LTS页面搜索日志时提示查询结果不精确、查询日志时匹配到的日志结果过多、XXX字段未配置字段索引,不支持查询该字段等报错时,请参考如下方法排查。可能原因:查询时间范围内总日志量过多,当前控制台显示的是查询时间范围内部分日志查询的结果,为不精确结果。解决方法:建议多次单击查询按钮,直至获得精确结果。或者减小查询时间范围后,再进行查询。可能 - [LTS新版SQL引擎(管道符搜索分析)的优势](https://support.huaweicloud.com/lts_faq/lts_faq_1140.md): LTS旧版引擎SQL分析方式将在2025下半年逐个局点下线,建议您使用新版SQL引擎(支持管道符搜索方式)。更多管道符信息请参考日志搜索与分析概述。特点:搜索和SQL分析支持联动,由搜索语句和SQL分析语句组成,两者通过管道符 | 联动:搜索语句 | SQL分析语句。例如统计日志中包含error关键词的日志有多少条,可以使用如下语句来统计 - [查看LTS实时最新日志,每一次加载数据时延是多久?](https://support.huaweicloud.com/lts_faq/lts_faq_0001.md): 在LTS控制台查看LTS实时最新日志,正常情况下,每隔5秒加载一次。如果这5秒内没有产生日志,则不显示;5秒后会继续调用接口,刷新出产生的日志数据。即如果每5秒都有日志数据产生,则加载数据时延为5秒。 - [无法查看上报到LTS的日志怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0031.md): 在云日志服务LTS控制台无法查看上报到LTS的日志。未安装ICAgent日志采集工具。采集路径配置错误。LTS控制台上的“配置中心 > ICAgent采集开关”未开启。“超额继续采集日志”开关未开启。当前账号欠费,故采集器停止采集。日志流写入速率和单行日志长度超出使用限制。日志请求量较大,浏览器处理过慢。未安装ICAgent日志采集工具, - [在LTS控制台如何手动删除日志数据?](https://support.huaweicloud.com/lts_faq/lts_faq_0032.md): 不可以手动删除日志数据。LTS后台会根据设置的日志存储时间自动清理过期的日志数据。设置日志存储时间请参考管理日志流。 - [在LTS页面无法搜索日志时怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0140.md): 在LTS页面搜索日志时提示查询结果不精确、查询日志时匹配到的日志结果过多、XXX字段未配置字段索引,不支持查询该字段等报错时,请参考如下方法排查。可能原因:查询时间范围内总日志量过多,当前控制台显示的是查询时间范围内部分日志查询的结果,为不精确结果。解决方法:建议多次单击查询按钮,直至获得精确结果。或者减小查询时间范围后,再进行查询。可能 - [LTS新版SQL引擎(管道符搜索分析)的优势](https://support.huaweicloud.com/lts_faq/lts_faq_1140.md): LTS旧版引擎SQL分析方式将在2025下半年逐个局点下线,建议您使用新版SQL引擎(支持管道符搜索方式)。更多管道符信息请参考日志搜索与分析概述。特点:搜索和SQL分析支持联动,由搜索语句和SQL分析语句组成,两者通过管道符 | 联动:搜索语句 | SQL分析语句。例如统计日志中包含error关键词的日志有多少条,可以使用如下语句来统计 - [日志转储后,LTS会删除转储的日志内容吗?](https://support.huaweicloud.com/lts_faq/lts_faq_0044.md): 日志转储功能只能转发已有日志,不会删除日志内容。云日志服务LTS会根据用户配置的日志存储时间定时清理日志文件,不会影响转储后的日志。在云日志服务LTS控制台,日志转储是把日志“另存”一份保存至OBS服务,转储成功后,单击“转储对象”列的OBS桶名称,可以跳转至OBS控制台,查看转储的日志文件。选择转储到DIS服务、DMS服务、DWS服务、 - [LTS日志转储状态显示异常是什么原因?](https://support.huaweicloud.com/lts_faq/lts_faq_0314.md): 在云日志服务LTS控制台的“日志转储”页面,日志转储任务的状态显示异常,有可能是如下原因引起:可能原因:OBS桶策略异常。解决方法:请您在对象存储服务中设置访问控制策略。详细请参考配置桶策略。解决方法:请您在对象存储服务中设置访问控制策略。详细请参考配置桶策略。可能原因:Kafka集群被删除。解决方法:请您重新创建Kafka转储配置,详细 - [如何转储云审计服务CTS的日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0610.md): 云审计CTS与LTS进行系统对接后,系统自动在云日志服务控制台创建日志组和日志流,如果需要将CTS的日志转储至OBS中,您需要进行以下操作:在云审计服务管理控制台,单击左侧导航栏中的“追踪器”。单击追踪器“system”操作列的“配置”。进入基本信息页面,单击下一步。在“配置转储”页面,选择转储到OBS的相关信息和开启转储到LTS,单击下 - [配置LTS日志转储至OBS后,OBS桶无法查看历史数据?](https://support.huaweicloud.com/lts_faq/lts_faq_0142.md): 在云日志服务LTS控制台,配置OBS转储后,OBS桶无法查看历史数据,是因为云日志服务配置的日志转储是将最新产生的日志转储到OBS桶中,不会对历史日志进行转储。更多信息请参考日志转储至OBS。 - [日志转储至DLI后,在DLI表中查不到新增分区怎么处理?](https://support.huaweicloud.com/lts_faq/lts_faq_0047.md): 设置日志转储至DLI后,在DLI表中查不到新增分区,请参考如下方法处理。关于DLI的更多内容请参见SQL作业管理。更多DLI SQL属性信息请参考开发SQL脚本。 - [日志转储至DMS失败怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0147.md): 在LTS控制台的日志转储页面,配置日志转储至DMS失败时,您可以参考如下方法进行排查。在注册DMS Kafka实例前,需在安全组中开放198.19.128.0/17网段和9011端口。若DMS子网关联了网络ACL,还需设置入方向规则,允许TCP协议,源地址198.19.128.0/17,端口范围1-65535,目的地址全放开,目的端口90 - [日志转储后,LTS会删除转储的日志内容吗?](https://support.huaweicloud.com/lts_faq/lts_faq_0044.md): 日志转储功能只能转发已有日志,不会删除日志内容。云日志服务LTS会根据用户配置的日志存储时间定时清理日志文件,不会影响转储后的日志。在云日志服务LTS控制台,日志转储是把日志“另存”一份保存至OBS服务,转储成功后,单击“转储对象”列的OBS桶名称,可以跳转至OBS控制台,查看转储的日志文件。选择转储到DIS服务、DMS服务、DWS服务、 - [LTS日志转储状态显示异常是什么原因?](https://support.huaweicloud.com/lts_faq/lts_faq_0314.md): 在云日志服务LTS控制台的“日志转储”页面,日志转储任务的状态显示异常,有可能是如下原因引起:可能原因:OBS桶策略异常。解决方法:请您在对象存储服务中设置访问控制策略。详细请参考配置桶策略。解决方法:请您在对象存储服务中设置访问控制策略。详细请参考配置桶策略。可能原因:Kafka集群被删除。解决方法:请您重新创建Kafka转储配置,详细 - [如何转储云审计服务CTS的日志?](https://support.huaweicloud.com/lts_faq/lts_faq_0610.md): 云审计CTS与LTS进行系统对接后,系统自动在云日志服务控制台创建日志组和日志流,如果需要将CTS的日志转储至OBS中,您需要进行以下操作:在云审计服务管理控制台,单击左侧导航栏中的“追踪器”。单击追踪器“system”操作列的“配置”。进入基本信息页面,单击下一步。在“配置转储”页面,选择转储到OBS的相关信息和开启转储到LTS,单击下 - [配置LTS日志转储至OBS后,OBS桶无法查看历史数据?](https://support.huaweicloud.com/lts_faq/lts_faq_0142.md): 在云日志服务LTS控制台,配置OBS转储后,OBS桶无法查看历史数据,是因为云日志服务配置的日志转储是将最新产生的日志转储到OBS桶中,不会对历史日志进行转储。更多信息请参考日志转储至OBS。 - [日志转储至DLI后,在DLI表中查不到新增分区怎么处理?](https://support.huaweicloud.com/lts_faq/lts_faq_0047.md): 设置日志转储至DLI后,在DLI表中查不到新增分区,请参考如下方法处理。关于DLI的更多内容请参见SQL作业管理。更多DLI SQL属性信息请参考开发SQL脚本。 - [日志转储至DMS失败怎么办?](https://support.huaweicloud.com/lts_faq/lts_faq_0147.md): 在LTS控制台的日志转储页面,配置日志转储至DMS失败时,您可以参考如下方法进行排查。在注册DMS Kafka实例前,需在安全组中开放198.19.128.0/17网段和9011端口。若DMS子网关联了网络ACL,还需设置入方向规则,允许TCP协议,源地址198.19.128.0/17,端口范围1-65535,目的地址全放开,目的端口90 - [使用LTS SDK相关问题](https://support.huaweicloud.com/lts_faq/lts_faq_0081.md): 本文介绍使用LTS SDK的常见问题和相关报错的处理方法。端侧SDK日志接入LTS时需要注意什么?答:请用户在使用端侧SDK日志接入LTS时,建议提前做好一键关闭日志上报、逐步提升上报流量等措施,避免上报异常。如果您的移动端日志流量非常大,请提前知会LTS技术支持为您提前预留资源。答:请用户在使用端侧SDK日志接入LTS时,建议提前做好一 - [使用端侧SDK日志上报,如何配置权限认证?](https://support.huaweicloud.com/lts_faq/lts_faq_0086.md): 云日志服务LTS提供了iOS SDK、Android SDK、Web SDK、小程序SDK、快应用SDK等移动端上报日志到LTS,本文介绍不同场景下如何配置权限认证。使用iOS SDK、Android SDK上报日志到LTS的场景下,建议您使用AK/SK认证。为了保障安全性,建议您创建一个新的IAM用户,并赋予该IAM用户最小权限,参考步 - [使用LTS SDK相关问题](https://support.huaweicloud.com/lts_faq/lts_faq_0081.md): 本文介绍使用LTS SDK的常见问题和相关报错的处理方法。端侧SDK日志接入LTS时需要注意什么?答:请用户在使用端侧SDK日志接入LTS时,建议提前做好一键关闭日志上报、逐步提升上报流量等措施,避免上报异常。如果您的移动端日志流量非常大,请提前知会LTS技术支持为您提前预留资源。答:请用户在使用端侧SDK日志接入LTS时,建议提前做好一 - [使用端侧SDK日志上报,如何配置权限认证?](https://support.huaweicloud.com/lts_faq/lts_faq_0086.md): 云日志服务LTS提供了iOS SDK、Android SDK、Web SDK、小程序SDK、快应用SDK等移动端上报日志到LTS,本文介绍不同场景下如何配置权限认证。使用iOS SDK、Android SDK上报日志到LTS的场景下,建议您使用AK/SK认证。为了保障安全性,建议您创建一个新的IAM用户,并赋予该IAM用户最小权限,参考步