日志检索功能介绍|学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
日志服务 SLS,月写入数据量 50GB 1个月
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介: 快速学习日志检索功能介绍

开发者学堂课程【阿里云态势感知服务使用教程日志检索功能介绍】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5292


云端态势感知提供的 ECS 化的日志检索功能

 

首先来到云端态势感知,从左边的导航里面看到日志的注册导航,点击运用,这时候会看到关于日志的大的功能。

它是感知提供的日志检索功能,当前提供了 web 访问日志以及网络会话日志的全量的数据。这些数据是由云上的资产产生的所有的网络连接行为而产生的。

对于日志的从发生到入库到准备检索,它的延迟会控制在三小时以内,后续的延迟时间目标是在五分钟以内。

比如选择 web 访问日志,然后可以去对应的访问日志的字段进行检索。

这里比如选择了一个 method,就是可以看到访问日志里面 method 字段包含 get 请求的所有的日志结果,现在选七天之内的所有日志,同时还可以去对时间进行自定义,选完七天之后进行搜索就可以对七天之内的 web 访问日志里面含有的 get 请求的日志进行全量的检索。

可以看到这里有大概57万条记录,下面的柱状图会按照时间进行排序,每小时的时间就会在这里列出来,单机其中的一个柱状甚至可以看到从12点到下午4点,就是12点到16点时隔时间段所有日志的结果。在点击当前的时间段之后可以再把时间维度进行一个划分。可以看到从12点到13点到14点到15点所有日志的趋势状况。

图片52.png

图片53.png

这就是对应日志的详细的列表。这里会列出所有采集的日志的详细的字段。

单击左侧字段的列表之后甚至可以对当前需要重点去关注的进行查看。

另外态势感知也提供了更复杂的条件解锁功能,比如现在要搜索 web 访问日志里面 method 包含 get 的方法,并且选择了且网络会话日志,目标端口包含80字段。在点击检索之后,就可以看到所有的记录了,就是从5月20号12点到4点这个时间段内 web 访问日志里面用 get 方法且网络会话日志里面包含的80端口的所有日志结果

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
Rust 前端开发 JavaScript
Tauri 开发实践 — Tauri 日志记录功能开发
本文介绍了如何为 Tauri 应用配置日志记录。Tauri 是一个利用 Web 技术构建桌面应用的框架。文章详细说明了如何在 Rust 和 JavaScript 代码中设置和集成日志记录,并控制日志输出。通过添加 `log` crate 和 Tauri 日志插件,可以轻松实现多平台日志记录,包括控制台输出、Webview 控制台和日志文件。文章还展示了如何调整日志级别以优化输出内容。配置完成后,日志记录功能将显著提升开发体验和程序稳定性。
680 1
Tauri 开发实践 — Tauri 日志记录功能开发
|
8月前
|
存储 SQL Oracle
|
8月前
|
运维 监控 虚拟化
除了实时性能监控,Hyper-V还支持日志记录和警报功能你知道吗?
Hyper-V不仅支持实时性能监控,还具备强大的日志记录和警报功能。通过事件查看器可访问详细的日志文件,涵盖虚拟机管理、配置及Hypervisor事件,帮助故障排查和性能分析。警报功能支持预定义和自定义规则,可通过多种方式通知管理员,确保及时响应问题,保障虚拟化环境的稳定运行。
|
10月前
|
存储 人工智能 JSON
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
RAG Logger 是一款专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、检索结果记录、LLM 交互记录和性能监控等功能。
456 7
RAG Logger:专为检索增强生成(RAG)应用设计的开源日志工具,支持查询跟踪、性能监控
|
11月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
372 1
|
PyTorch 算法框架/工具
Pytorch学习笔记(七):F.softmax()和F.log_softmax函数详解
本文介绍了PyTorch中的F.softmax()和F.log_softmax()函数的语法、参数和使用示例,解释了它们在进行归一化处理时的作用和区别。
1279 1
Pytorch学习笔记(七):F.softmax()和F.log_softmax函数详解
|
jenkins 持续交付
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
|
存储 监控 数据可视化
SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
【9月更文挑战第2天】SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
491 9
|
存储 监控 Serverless
函数计算发布功能问题之用户在使用主流函数计算产品的日志服务时可能会遇到使用成本的问题如何解决
函数计算发布功能问题之用户在使用主流函数计算产品的日志服务时可能会遇到使用成本的问题如何解决
163 6