当您为JSON类型的字段配置索引后,字段名和字段值都会被计入到索引流量中,包括未被配置索引的子节点。
计算规则
JSON字段的索引流量计算规则如下:
- 如果未对子节点设置索引,则其索引流量按照text类型进行计算。
- 如果对子节点设置了索引,则其索引流量按照其子节点的数据类型(text类型、long类型或double类型)进行计算。更多信息,请参见创建索引。
示例
下述日志中的result字段为JSON类型,且只对result.anomaly_type字段设置了索引。在计算索引流量时,会将result字段名和result字段值中的所有内容都计入到索引流量中,即 dim_name 等字段名和字段值,都将按照text类型计入到索引流量中。
- 日志样例
{ "result": { "anomaly_type": "None", "dim_name": "body_bytes_sent", "is_anomaly": false, "score": 0, "value": "4850.000000" } } - 索引配置字段result的类型设置为json,分隔符为
,':"=0[]{}?@&<>/\n\t\r;其子字段anomaly_type的类型设置为text,并开启索引。
该文章对您有帮助吗?