Logtail常见问题

更新时间:
复制 MD 格式

本文介绍Logtail相关的常见问题。

分类

文档链接

基本概念说明

心跳问题

Logtail机器组问题排查思路(主机场景)

采集问题

通用场景

容器场景

如何排查容器日志采集异常

部署与管控问题

通用场景

Windows场景

Windows实例安装Logtail服务日志提示异常信息

容器场景

如何采集K8s集群的容器日志

日志格式解析问题

错误码

日志服务采集数据常见的错误类型

服务端资源监控

使用CloudLens for SLS监控Project资源配额

如何排查未配置 Logtail 却有日志写入?

LogStore 中存在日志但未配置 Logtail 采集,可能由以下原因导致:

  • SDK 直接写入:Aliyun Log Java Producer 等 SDK 程序通过 PutLogs API 直接写入 LogStore,不需要 Logtail 采集。在日志查询页面查询 Method 字段,值为 PostLogStoreLogs 表示 SDK 写入。检查 UserAgent 字段可获取 SDK 标识(如 aliyun-log-python-sdk)。查询前需确保 LogStore 已开启索引

  • 多 Logtail 配置匹配:多个 Logtail 配置采集同一文件时,触发 MULTI_CONFIG_MATCH_ALARM 告警。排查方法和解决方案请参见使用 CloudLens 排查 iLogtail 文件重复配置问题(MULTI_CONFIG_MATCH_ALARM)