
# 搜索与分析限制
本文介绍云日志服务查询与分析的限制。
#### 搜索
表1日志搜索限制 
| 限制项       | 说明                                                                                                                                                                                                                                                                                                                                     | 备注                                                                                                   |
|:---|:---|:---|
| 日志采集到搜索时延 | 从日志产生到日志在控制台能被搜索到的时间间隔小于2分钟（非阻塞情况下）。                                                                                                                                                                                                                                                                                                   | -                                                                                                    |
| 关键词个数     | 关键词，即单次查询时布尔逻辑符外的条件个数。每次查询最多30个。                                                                                                                                                                                                                                                                                                       | 如您有更大的使用需求，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。 |
| 操作并发数     | 您在1个华为账号下支持的最大查询操作并发数为200个。                                                                                                                                                                                                                                                                                                            | 如您有更大的使用需求，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。 |
| 返回结果      | 通过控制台查询：默认最多返回250条查询结果。                                                                                                                                                                                                                                                                                                                | -                                                                                                    |
| 返回结果      | 通过API查询：默认最多返回5000条查询结果。                                                                                                                                                                                                                                                                                                               | -                                                                                                    |
| 字段值大小     | 单个字段值最大为2KB，超出部分不参与快速分析，但是可以通过关键词查询。                                                                                                                                                                                                                                                                                                   | -                                                                                                    |
| 查询结果排序    | 默认按照秒级时间从最新开始展示。                                                                                                                                                                                                                                                                                                                       | -                                                                                                    |
| 模糊查询      | - 在查询语句单个词长度小于255字符    - 星号（\*）或问号（?）不能用在词的开头。  - long数据类型和double数据类型不支持使用星号（\*）或问号（?）进行模糊查询   | -                                                                                                    |
| 搜索时间范围    | 单次搜索，时间跨度默认不超过30天。                                                                                                                                                                                                                                                                                                                     | 如您有更大的使用需求，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。 |
   
#### 分析
表2日志SQL分析限制 
| 限制项            | 说明                                                                                                                                           | 备注                                                                                                   |
|:---|:---|:---|
| 操作并发数          | 您在1个华为账号下日志分析并发数为15个。                                                                                                                        | 如您有更大的使用需求，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。 |
| 数据量            | 单个日志流单次最大分析24GB数据。                                                                                                                           | 如果您的数据量远超LTS提供的分析规格，请您购买DWS服务，配置日志转储DWS，使用数据仓库分析。                                                    |
| 开启模式           | 默认不开启。                                                                                                                                       | -                                                                                                    |
| 数据生效机制         | 日志结构化只对新增结构化配置之后写入的数据生效。                                                                                                                     | -                                                                                                    |
| 返回结果           | 默认最多返回100条数据。 如果需要返回更多数据，可以使用[SQL查询语法](https://support.huaweicloud.com/usermanual-lts/lts_04_0051.html)单独配置返回查询结果。 | -                                                                                                    |
| 返回结果           | Limit上限为100000条。                                                                                                                             | -                                                                                                    |
| 字段值大小          | 结构化字段最大大小为2KB，超过部分不参与分析。                                                                                                                     | -                                                                                                    |
| 超时时间           | 分析操作的最大超时时间为30秒。                                                                                                                             | 如果您的数据量远超LTS提供的分析规格，请您购买DWS服务，配置日志转储DWS，使用数据仓库分析。                                                    |
| Double类型的字段值位数 | Double类型的字段值最多52位。 如果浮点数编码位数超过52位，会造成精度损失。                                                                         | -                                                                                                    |
| IP函数时效性        | IP函数是可以分析IP地址所属的国家、省份、城市及对应的网络运营商，该函数依赖的后台数据库每半年更新一次，可能出现少量IP与地理位置映射未及时更新的情况。                                                                | -                                                                                                    |
| SQL分析时间范围      | 仅支持分析30天内的数据，30天以上的数据不支持SQL分析。                                                                                                               | 如您有更大的使用需求，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。 |
   
