文档

index

更新时间:
名称类型描述示例值
object

索引配置数据结构。

ttlinteger

日志保存时间,单位为天。

30
max_text_leninteger

日志服务默认字段值的最大长度为 2048 字节,即 2 KB。如果您需要修改字段值的最大长度,可设置统计字段(text)最大长度,取值范围为 64~16384 字节。

2048
log_reduce_white_listarray

日志聚类的聚类字段过滤白名单,仅当日志聚类开启时有效。

string

白名单字段。

name
log_reduce_black_listarray

日志聚类的聚类字段过滤黑名单,仅当日志聚类开启时有效。

string

黑名单字段。

time
lineobject

全文索引配置。该参数和 keys 必须至少指定一个,更多示例,请参见示例。

chnboolean

是否包含中文。

  • true:包含中文。
  • false(默认值):不包含中文。
false
caseSensitiveboolean

是否大小写敏感。

  • true:大小写敏感。
  • false(默认值):大小写不敏感。
true
tokenarray

分词符列表。可以设置一个分词参数,指定这个字段按照哪一种方式分词。更多分词符,请参见示例。

string

分词符。例如 "," "." "\r" "\n" 等。

,
include_keysarray

包含的字段列表,不能与 exclude_keys 同时指定。

string

包含字段列表。

includeField
exclude_keysarray

排除的字段列表,不能与 include_keys 同时指定。

string

排除字段列表。

excludeField
keysobject

字段索引配置,key 为字段名称,value 为字段索引配置。该参数和 line 必须至少指定一个,更多示例,请参见示例。

object

字段索引配置,key 为字段名称,value 为字段索引配置。

chnboolean

是否包含中文。仅当 type 参数取值为 text 时,必须设置。

  • true:包含中文。
  • false(默认值):不包含中文。
true
caseSensitiveboolean

是否大小写敏感。仅当 type 参数取值为 text 时,必须设置。

  • true:大小写敏感。
  • false(默认值):大小写不敏感。
true
tokenarray

分词符列表。可以设置一个分词参数,指定这个字段按照哪一种方式分词。更多分词符,请参见示例。

string

分词符,例如 ","、 "|" 、"." 等。

|
aliasstring

字段的别名,例如 ip。别名仅用于分析语句,查询时仍需使用原始字段名称。

myAlias
typestring

日志字段值(Value)的数据类型,可选值为 text、long、double 和 json。

text
doc_valueboolean

是否字段开启统计。

  • true(true):开启统计。
  • false:不开启统计。
true
log_reduceboolean

是否开启日志聚类。开启后白名单与黑名单至多生效其中一个。

  • true:开启日志聚类。
  • false(默认值):不开启日志聚类。
true
lastModifyTimelong

上次修改时间,unix 时间戳,记录从 1970 年 1 月 1 日 0 时 0 分 0 秒以来的所经过的秒数。

1622186280
  • 本页导读
文档反馈