开启防护分析后,您可以通过防护日志查询和分析DDoS原生防护实例上的清洗、黑洞和代播牵引事件信息。
前提条件
查询分析日志
操作查询分析结果
日志服务为您提供日志分布直方图、原始日志和统计图表形式的展示查询分析结果,并支持设置告警、快速查询等操作。
说明 默认最多返回100个结果,如果您需要返回更多,请参见LIMIT语法。
- 日志分布直方图
日志分布直方图主要展示查询到的日志在时间上的分布。
- 鼠标指向绿色数据块时,可以查看该数据块代表的时间范围和日志命中次数。
- 单击绿色数据块,可以查看更细时间粒度的日志分布,同时在原始日志页签中同步展示指定时间范围内的查询结果。
- 原始日志
在原始日志页签中展示当前查询结果,您可单击表格或原始查看日志并可执行如下操作。
- 快速分析:用于快速分析某一字段在一段时间内的分布情况,详请请参见快速分析。
您还可以单击
图标,选择显示Key或Key的别名,该别名可在创建索引时配置。例如host_name的别名为host,如果你选择显示别名,则在快速分析列表中显示host。
说明 当某字段没有别名时,您选择显示别名,在快速分析列表中仍显示字段名(Key)。 - 上下文浏览:在原始页签中,单击目标日志中的
图标,查看指定日志在原始文件中的上下文信息,详情请参见上下文查询。
- LiveTail:在原始页签中,单击目标日志中的
图标,实时监控日志内容,提取关键日志信息,详情请参见LiveTail。
说明 LiveTail功能仅支持Logtail采集到的日志数据。 - 设置Tag:在原始页签中,单击
图标下的Tag设置,将次要的字段内容简化展示。
- 设置列:在表格页签中,单击
图标下的列设置,设置表格中要展示的日志信息,其中列名称为字段名,内容为字段值。
- 设置JSON:在表格或原始页签中,单击
图标下的JSON设置,设置JSON展开级别。
- 下载日志:在表格或原始页签中,单击
图标下载日志,支持选择下载范围和下载工具,详情请参见下载日志。
- 快速分析:用于快速分析某一字段在一段时间内的分布情况,详请请参见快速分析。
- 统计图表
- 日志聚类
在日志聚类页签中,单击开启日志聚类,可实现在采集日志时将相似度高的日志聚合,详情请参见日志聚类。
- 告警
在查询分析页面上,单击另存为告警,可为查询结果设置告警,详情请参见设置告警。
- 快速查询
在查询分析页面上,单击另存为快速查询,将某一查询分析语句保存为快速查询,详情请参见快速查询。
在文档使用中是否遇到以下问题
更多建议
匿名提交