
# 管理日志流
云日志服务以日志流（LogStream）作为日志管理维度。每个日志流只能属于一个日志组，每个日志组中可创建多个日志流。
日志采集后，以日志流为单位，将不同类型的日志分类存储在不同的日志流上，方便对日志进一步分类管理。如果日志较多，需要分门别类，建议您创建多个日志流，并给日志流做好命名，方便后续快速查找日志。例如，您可以将操作日志、访问日志等接入不同的日志流，查询日志时可以进入对应的日志流快速查看日志。支持按照业务需求对不同的日志流添加对应的标签，方便运维人员管理业务。
1个日志组中最多可以创建100个日志流，如果无法创建日志流，建议删除不再需要使用的日志流后重试，或者在新的日志组中创建日志流。
#### 前提条件
已创建日志组。详细请参考[管理日志组](https://support.huaweicloud.com/usermanual-lts/lts_04_0003.html)。
 #### 创建日志流
1. 登录[云日志服务控制台](https://console.huaweicloud.com/lts/)。
2. 单击日志组名称对应的![](https://support.huaweicloud.com/usermanual-lts/zh-cn_image_0000001217758588.png)。
3. 单击"创建日志流"，在创建日志流页面，参考[表1]填写日志流相关信息。
   
    表1日志流参数说明 
   | 参数          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   |:---|:---|
   | 日志组名称       | 默认显示所属日志组名称，不支持修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 日志流类型       | 说明： 白名单功能，如果需要使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。 根据业务需要选择日志流类型。 - 标准型包含LTS完整功能，适用于构建完整可观测性系统。  - 搜索型仅支持关键词搜索。不支持快速分析/统计图表/日志分析/SQL告警，适用于日志搜索场景，其优点是索引流量费用是标准型的31%。更多信息请参考[计费项](https://support.huaweicloud.com/price-lts/lts_001_05.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 日志流名称       | LTS会自动生成一个默认的日志流名称，建议您根据业务自定义日志流的名称，创建成功后支持修改日志流名称。命名规范如下： - 只支持输入英文、数字、中文、中划线、下划线及小数点，且不能以小数点、下划线开头或以小数点结尾。  - 长度为1-64个字符。  - 日志流名称不能重复。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 企业项目        | 选择业务需要的企业项目，默认为default。也可单击"查看企业项目"，在企业项目管理页面查看全部企业项目。 - 企业项目需要开通后才能使用，请参考[开通并进入企业管理页面](https://support.huaweicloud.com/usermanual-em/eps_15_0001.html)。  - 支持将该企业项目资源迁出，详细请参考[迁出企业项目资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763973.html)**。**如果创建转储任务时选择多个日志流，则这些日志流无法进行企业项目迁移。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 日志存储        | 若关闭日志存储，则无法开启日志存储时间。 - 开启"日志存储"：日志将会被存入搜索引擎，能使用日志全量功能。  - 关闭"日志存储"：日志不会存储到LTS，可节约索引流量和存储费用，只能使用日志生成指标、转储功能，不能使用日志搜索分析、告警、消费加工等其他功能。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 日志存储时间(天)   | 日志流的存储时间，即日志上报到LTS后日志存储的时间。 - 勾选"使用日志组的存储时间"：日志的存储时间使用日志组设置的日志存储时间。  - 勾选"使用日志流的存储时间"：日志的存储时间使用日志流设置的日志存储时间。 日志数据默认存储30天，可以在1\~365天之间设置。 超出存储时间的日志将会被自动删除，您可以按需将日志数据转储至OBS桶中进行长期存储。 说明： 目前仅支持白名单用户[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通日志存储时间为1095天，但是存量Region需要根据底层资源评估是否支持1095天。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 智能冷存储       | 白名单功能，开启日志存储时间后，根据业务需要设置**智能冷存储** 功能。详细请参考[智能冷存储]。 开启智能冷存储需要日志存储时间大于7天。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 标准存储层数据保存时间 | 开启**智能冷存储**后，需要设置标准存储层数据的保存时间。 标准存储数据至少需保存7天才能转换为智能冷存储层数据。当日志保存时间大于**标准存储层数据保存时间** ，且小于**日志存储时间**时，日志数据将自动转换为智能冷存储层数据存储。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 匿名写入        | 匿名写入功能默认关闭。仅安卓、IOS、小程序、浏览器端上报日志时，才能使用匿名写入功能。 需要[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)开通白名单。 打开匿名写入则表示该日志流打开匿名写入权限，不会经过有效鉴权，可能产生脏数据。关于SDK使用请参考[使用SDK接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_03_0005.html)。 说明： [使用匿名写入采集日志](https://support.huaweicloud.com/usermanual-lts/lts_04_1132.html)功能仅支持华北-北京四、华东-上海一、华南-广州区域的白名单用户使用，如有需要，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)，其他区域暂不支持申请开通。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 分区数量        | 分区数量仅对消费日志有效。每个分区支持5MB/S写流量，10MB/S读流量；当读写流量超过分区的读写能力时，LTS会自动扩容读写分区数量，您也可以手动扩容读写分区数量，来提供更高的读写能力。输入值范围1\~64。 单击"查看当前分区详情"进入分区详情页面，查看分区、状态、创建时间。 说明： 白名单功能，如果需要使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 标签          | 按照业务需求对不同的日志流添加对应的标签，单击"添加"，分别填写标签键key和标签值value。如需添加多个标签可重复该步骤，最多支持添加20个标签。 **标签键key限制条件：** - 标签键可以包含任意语种的字母、数字和空格，以及_.:=+-@字符，但首尾不能包含空格，且不能以_sys_开头。  - 标签键长度不能超过128个字符。  - 标签键名称不可重复。   **标签值value限制条件：** - 标签值可以包含任意语种的字母、数字和空格，以及_.:=+-@字符。  - 标签值长度不能超过255个字符。   **标签策略：** 若您的组织已经设定云日志服务的相关标签策略，则需按照标签策略规则为日志组、日志流、日志接入、主机组、告警规则添加标签。标签如果不符合标签策略的规则，则可能会导致日志组、日志流、日志接入、主机组、告警规则创建失败，请联系组织管理员了解标签策略详情。标签策略详细介绍请参考[标签策略概述](https://support.huaweicloud.com/usermanual-organizations/org_03_0067.html)，标签管理详细介绍请参考[标签管理](https://support.huaweicloud.com/usermanual-organizations/org_03_0044.html)。 **删除标签：** 如需删除标签，请单击标签操作列的"删除"。 警告： 删除标签无法恢复，请谨慎操作。 如果配置转储时使用了该标签，删除标签后，请同步修改转储配置信息。关于转储信息请参考[日志转储至OBS](https://support.huaweicloud.com/usermanual-lts/lts_04_0041.html)。 |
   | 备注          | 自定义填写备注信息，字符长度0\~1024个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
      
   
   
4. 单击"确定"，完成日志流的创建，在日志组下方生成一条日志流信息。 
   图1创建日志流   
   ![](https://support.huaweicloud.com/usermanual-lts/zh-cn_image_0000002331001953.png "点击放大")
   - 支持查看日志流计费状态，日志计费请参考[价格计算器](https://www.huaweicloud.com/pricing.html#/lts)。
   
   - 按日志流维度上报话单功能目前在友好用户内测中，您可以[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。
   
   
   
   
 
 #### 智能冷存储
![](https://support.huaweicloud.com/usermanual-lts/public_sys-resources/note_3.0-zh-cn.png)
冷存储是白名单功能，如有需要请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请开通。
云日志服务LTS提供冷存储和标准存储功能。冷存储费用低，响应速度慢，对长期存储的数据进行冷存储。
- 在日志流创建或修改页面，开启智能冷存储功能，将标准存储层数据转为冷存储。
- 在开启智能冷存储功能后，如果标准存储时间增大，冷存储数据的存储时间仅对最新数据生效，冷存储数据不会重新转为标准存储。
- 在开启智能冷存储功能后，在日志分析、仪表盘、定时SQL、管道符搜索方式的查询时间范围查询日志时，不支持查询涉及冷存储的时间段，需将查询时间设置为标准存储的时间范围。
表2冷存储和标准存储区别 
| 对比项         | 标准存储            | 冷存储             |
|:---|:---|:---|
| 适用场景        | 数据高频查询场景        | 数据低频查询场景        |
| 查询与分析性能     | 高，秒级返回          | 较低，存在8s延迟       |
| 日志分析、仪表盘等性能 | 高，秒级返回          | 不支持此功能          |
| 存储价格        | 0.000479元/GB/小时 | 0.000208元/GB/小时 |
   
#### 修改日志流
日志流默认的存储时间和日志组保持一致。
1. 在日志流列表中，单击待修改日志流操作列的"修改"。
2. 在弹出框中，支持修改日志流名称、日志存储时间、标签等信息。 
   支持修改分区数量。单击"查看当前分区详情"进入分区详情页面，查看分区、状态、创建时间。
   
   
3. 单击"确定"。修改完成后，鼠标悬浮在日志流名称上，显示修改后日志流名称、日志流原始名称、日志流ID。
 
#### 删除日志流
如果日志流不再需要使用，可以删除日志流，日志流删除后，日志流中的日志数据将被同时删除。
删除日志流前请确认该日志流是否被其他业务使用，否则删除后可能影响正常的日志上报。例如日志接入配置、日志转储任务、日志告警规则等。
![](https://support.huaweicloud.com/usermanual-lts/public_sys-resources/warning_3.0-zh-cn.png)
- 删除日志流会导致用户日志相关业务异常，日志流删除后无法恢复，请谨慎操作。
- 当日志流存在关联对象时，删除日志流会同步删除已关联对象，请谨慎操作。
 
1. 在日志流列表中，单击待删除日志流操作列的"删除"。
2. 在弹出框中输入"DELETE"或单击"一键输入"。 
   图2删除日志流   
   ![](https://support.huaweicloud.com/usermanual-lts/zh-cn_image_0000002712165748.png "点击放大")
   
   
   
3. 单击"确定"，完成日志流删除。 
   已删除的日志流不再显示在日志流列表中，表明日志流已成功删除。
   
   
 
#### 其他操作
- **支持通过如下筛选条件进行搜索日志流：**
  - **日志流名称/ID**：日志流名称或日志流ID（鼠标悬浮在日志流名称上即可查看日志流ID）。
  
  - **日志流原始名称/ID**：日志流修改名称之前的原始名称（第一次创建日志组或日志流时定义的原始名称）、日志流ID（鼠标悬浮在日志流名称上即可查看日志流ID）。
  
  - **企业项目**：创建日志流选择的企业项目。
  
  - **标签**：日志流设置的标签。
  
  - **备注**：创建日志流时自定义的备注信息。
   
- **收藏日志流**：单击日志流中操作列"更多 \> 编辑收藏"，收藏日志流，即可在我的收藏/我的收藏（本地缓存）中展示已收藏的日志流。
- **查看日志流详情**：单击日志流中操作列下"更多 \> 详情"，可查看日志流详情。包括日志流名称、日志流ID、创建时间等信息。
- **ICAgent采集诊断：** 需要先开启"ICAgent诊断开关"，请参考[设置ICAgent日志采集开关](https://support.huaweicloud.com/usermanual-lts/lts_05_0003.html)。单击目标日志流操作列"更多 \> ICAgent采集诊断"，可查看该日志流的ICAgent异常监控、ICAgent采集监控、ICAgent整体状态。更多信息请参考[采集诊断仪表盘模板](https://support.huaweicloud.com/usermanual-lts/lts_07_0201.html)。
- **查看流量监控：** 单击目标日志流操作列的"更多 \> 流量监控"，可查看该日志流的资源用量明细和用量Top排序。（白名单功能，开通可观测后才能看到，详细请参考[设置LTS日志采集配额和使用量预警](https://support.huaweicloud.com/usermanual-lts/lts_0904.html)**。**）
- 支持分别按日志流名称或创建时间对日志流进行升序或降序。
 
#### 相关文档
LTS支持通过调用API接口实现创建日志流、修改日志流、删除日志流、查询日志流信息等，详细请参考[日志流管理](https://support.huaweicloud.com/api-lts/lts_api_0015.html)。
