
# 搜索日志
当需要通过日志来分析和定位问题时，使用日志搜索功能可帮您快速在海量日志中查询到所需的日志，您还可结合日志的来源信息和上下文原始数据一起辅助定位问题。此功能当前受限开放，如有需求可以通过[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)，联系工程师为您开放此功能。
1. 登录[AOM 2.0控制台](https://console.huaweicloud.com/aom2#/aom2/betaTest)。
2. 在左侧导航栏中选择"日志管理 \> 日志管理"，单击右上角"返回旧版"，进入日志管理（旧版）页面。
3. 在"日志搜索"页签中选择日志页签（即组件、系统、主机）并按照界面提示设置日志查询条件。 
   - 支持分别搜索"组件"、"系统"、"主机"日志。
     - 组件日志支持设置"集群"、"命名空间"、"组件"等过滤条件，还可以通过"高级搜索"，设置"实例"、"主机"、"文件名称"、"隐藏系统组件"等过滤条件搜索日志。
     
     - 系统日志支持设置"集群"、"主机"等过滤条件。
     
     - 主机日志支持设置"集群"、"主机"等过滤条件。
      
   
   - 在搜索文本框中输入关键词时，搜索规则如下：
     - 支持关键词精确搜索。关键词指相邻两分词符之间的单词。
     
     - 支持关键词模糊匹配搜索，例如输入"ER?OR"、"ROR\*"或"ER\*R"。
     
     - 支持短语精确搜索。例如输入"Start to refresh"或"Start-to-refresh"（-为分词符）。
     
     - 支持"与""或"组合搜索，格式为"与"：" \&\&"，"或"：" \|\| "。例如输入"query logs\&\&error\*"或"query logs\|\|error"。
     
     - 搜索日志内容中包含中文，可以按照模糊匹配进行搜索： 例如：我在学校上学。
       可以按照 "我在学校\*" 进行模糊匹配进行搜索。
       
     
     - 搜索日志内容如果搜索不到，则建议缩小搜索范围，关键词后加\*号进行模糊匹配进行模糊搜索。
     
     - 搜索日志时，支持中英文混合搜索。
      
   
   
   
   
4. 查看日志搜索结果。
   
   搜索结果中，关键词会高亮显示，同时会根据日志的采集时间对搜索结果进行排序，以方便您查看。您可单击"时间"列的![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001704249072.png)进行切换排序。![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001704089592.png)为默认排序，![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001904763378.png)为按时间正序排序（即时间最新的日志显示在最后方），![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001904603918.png)为按时间倒序排序（即时间最新的日志显示在最前方）。
   1. AOM支持查看上下文信息，单击"操作"列的"查看上下文"，即可查看该日志的前若干条（即上文）或后若干条（即下文）的日志，方便您定位问题。
      **为了保障租户主机和组件的正常运行，租户的主机上会运行部分系统提供的组件（例如，kube-dns），查询租户日志时也会查询到这些组件的日志。**
      - 在"上下文显示行数"下拉列表框中，可设置该条日志的上下文原始数据显示行数。 例如，设置"上下文显示行数"为"200"。
        - 若该日志之前已打印的日志条数 ≥100，该日志之后已打印的日志条数 ≥99，则该日志之前的100条和之后的99条日志会被作为上下文显示。
        
        - 若该日志之前已打印的日志条数 \<100（例如，已打印90条日志），该日志之后已打印的日志条数 \<99（例如，已打印80条日志），则该日志之前的90条和之后的80条日志会被作为上下文显示。
         
      
      - 单击"导出本页"，可将已显示的日志上下文原始数据导出到本地。
        
   
   
   
   2. 单击"操作"列的"查看详情"，可进一步查看该条日志的主机IP、来源等详细信息。
   
   
   
   
5. （可选）单击"日志搜索"界面右侧的![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001704249076.png)，选择导出格式，将搜索结果导出到本地。
   
   导出的日志内容已按[4]中您选择的排序方式进行了排序，且最多导出已排序的前5000条日志。例如，搜索结果中总共有6000条日志，已选择的排序方式是倒序，则只能导出时间最近的前5000条日志。
   支持以CSV格式和TXT格式导出日志，您可根据需求灵活选择。CSV格式可导出日志的内容、主机IP、来源等详细信息（如[图1]所示）。TXT格式只能导出日志的内容（如[图2]所示），每行为一条日志。
   图1以CSV格式导出日志   
   ![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001704089596.png "点击放大")
   图2以TXT格式导出日志   
   ![](https://support.huaweicloud.com/usermanual-aom2/zh-cn_image_0000001752048773.png "点击放大")
   
   
6. （可选）单击"配置转储"，将搜索到的日志一次性转储到OBS桶的同一个.log日志文件中。具体操作详见[添加一次性转储](https://support.huaweicloud.com/usermanual-aom2/mon_01_0109.html#mon_01_0109__zh-cn_topic_0169698290_section1130151415546)。
 
