在采集日志或投递数据到其他云产品时,日志服务会将日志来源、时间戳等信息以Key-Value对的形式添加到日志中。这些字段是日志服务的保留字段。本文介绍日志服务的保留字段。
保留字段 | 数据格式 | 索引与统计设置 | 说明 |
| 整型,Unix标准时间格式。 |
| 写入日志数据时指定的日志时间。该字段可用于日志投递、查询、分析。 |
| 字符串格式。 |
| 日志来源设备。该字段可用于日志投递、查询、分析、自定义消费。 |
| 字符串格式。 |
| 日志主题(Topic)。如果您设置了日志主题,日志服务会自动为您的日志添加日志主题字段,Key为 |
| 字符串格式。 | 日志内容中不存在该字段,无需设置索引。 | 投递MaxCompute的日志分区时间列,由 |
| 字符串格式,可反序列化成JSON Map。 | 日志内容中不存在该字段,无需设置索引。 | 日志中投递MaxCompute的未配置字段组装为一个JSON Map。该字段可用于日志投递MaxCompute时打包其它未单独配置的字段。更多信息,请参见投递日志到MaxCompute(新版)。 |
| 字符串格式,可反序列化成JSON Map。 | 日志内容中不存在该字段,无需设置索引。 | 与 |
| 字符串格式。 |
| 日志来源设备的公网IP。该字段为系统标签(Tag)。开启记录外网IP功能后,服务端接收日志时为原始日志追加该字段。可用于日志查询、分析、自定义消费。对该字段进行SQL分析时,需要给该字段加上双引号。更多信息,请参见标签(Tags)和记录外网IP。 |
| 字符串,可转换为整型的Unix标准时间格式。 |
| 日志到达服务端的时间,该字段为系统标签(Tag)。开启记录外网IP功能后,服务端接收日志时为原始日志追加该字段。该字段可用于日志查询、分析、自定义消费。更多信息,请参见标签(Tags)和记录外网IP。 |
| 字符串格式。 |
| Logtail采集的日志文件路径,Logtail为日志自动填加该字段。可用于日志查询、分析、自定义消费。对该字段进行SQL分析时,需要给该字段加上双引号。 |
| 字符串格式。 |
| logtail采集数据的来源机器主机名。Logtail为日志自动填加该字段。可用于日志查询、分析、自定义消费。对该字段进行SQL分析时,需要给该字段加上双引号。 |
| 字符串格式。 | 请手动添加并设置该字段的索引,索引数据类型为text,并根据需求选择是否开启统计。 | 解析失败的原始日志。关闭丢弃解析失败日志功能后,Logtail在解析日志失败时上传原始日志。其中Key为 |
| 字符串格式。 | 请手动添加并设置该字段的索引,索引数据类型为text,并根据需求选择是否开启统计。 | 解析成功的原始日志。开启上传原始日志功能后,Logtail会将原始日志作为 |