日志检索功能介绍|学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全基线管理CSPM免费试用,1000次1年
简介: 快速学习日志检索功能介绍

开发者学堂课程【阿里云态势感知服务使用教程日志检索功能介绍】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5292


云端态势感知提供的 ECS 化的日志检索功能

 

首先来到云端态势感知,从左边的导航里面看到日志的注册导航,点击运用,这时候会看到关于日志的大的功能。

它是感知提供的日志检索功能,当前提供了 web 访问日志以及网络会话日志的全量的数据。这些数据是由云上的资产产生的所有的网络连接行为而产生的。

对于日志的从发生到入库到准备检索,它的延迟会控制在三小时以内,后续的延迟时间目标是在五分钟以内。

比如选择 web 访问日志,然后可以去对应的访问日志的字段进行检索。

这里比如选择了一个 method,就是可以看到访问日志里面 method 字段包含 get 请求的所有的日志结果,现在选七天之内的所有日志,同时还可以去对时间进行自定义,选完七天之后进行搜索就可以对七天之内的 web 访问日志里面含有的 get 请求的日志进行全量的检索。

可以看到这里有大概57万条记录,下面的柱状图会按照时间进行排序,每小时的时间就会在这里列出来,单机其中的一个柱状甚至可以看到从12点到下午4点,就是12点到16点时隔时间段所有日志的结果。在点击当前的时间段之后可以再把时间维度进行一个划分。可以看到从12点到13点到14点到15点所有日志的趋势状况。

图片52.png

图片53.png

这就是对应日志的详细的列表。这里会列出所有采集的日志的详细的字段。

单击左侧字段的列表之后甚至可以对当前需要重点去关注的进行查看。

另外态势感知也提供了更复杂的条件解锁功能,比如现在要搜索 web 访问日志里面 method 包含 get 的方法,并且选择了且网络会话日志,目标端口包含80字段。在点击检索之后,就可以看到所有的记录了,就是从5月20号12点到4点这个时间段内 web 访问日志里面用 get 方法且网络会话日志里面包含的80端口的所有日志结果

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
30天前
|
Rust 前端开发 JavaScript
Tauri 开发实践 — Tauri 日志记录功能开发
本文介绍了如何为 Tauri 应用配置日志记录。Tauri 是一个利用 Web 技术构建桌面应用的框架。文章详细说明了如何在 Rust 和 JavaScript 代码中设置和集成日志记录,并控制日志输出。通过添加 `log` crate 和 Tauri 日志插件,可以轻松实现多平台日志记录,包括控制台输出、Webview 控制台和日志文件。文章还展示了如何调整日志级别以优化输出内容。配置完成后,日志记录功能将显著提升开发体验和程序稳定性。
60 1
Tauri 开发实践 — Tauri 日志记录功能开发
|
29天前
|
PyTorch 算法框架/工具
Pytorch学习笔记(七):F.softmax()和F.log_softmax函数详解
本文介绍了PyTorch中的F.softmax()和F.log_softmax()函数的语法、参数和使用示例,解释了它们在进行归一化处理时的作用和区别。
310 1
Pytorch学习笔记(七):F.softmax()和F.log_softmax函数详解
|
29天前
|
数据可视化
Tensorboard可视化学习笔记(一):如何可视化通过网页查看log日志
关于如何使用TensorBoard进行数据可视化的教程,包括TensorBoard的安装、配置环境变量、将数据写入TensorBoard、启动TensorBoard以及如何通过网页查看日志文件。
162 0
|
3月前
|
jenkins 持续交付
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
jenkins学习笔记之三:使用jenkins共享库实现日志格式化输出
|
2月前
|
存储 监控 数据可视化
SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
【9月更文挑战第2天】SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
142 9
|
3月前
|
存储 监控 Serverless
函数计算发布功能问题之用户在使用主流函数计算产品的日志服务时可能会遇到使用成本的问题如何解决
函数计算发布功能问题之用户在使用主流函数计算产品的日志服务时可能会遇到使用成本的问题如何解决
|
3月前
|
监控 Serverless 开发者
函数计算发布功能问题之查看函数的调用日志的问题如何解决
函数计算发布功能问题之查看函数的调用日志的问题如何解决
|
4月前
|
Python
Python编程实战:利用闭包与装饰器优化日志记录功能
【7月更文挑战第7天】Python的闭包和装饰器简化了日志记录。通过定义如`log_decorator`的装饰器,可以在不修改原函数代码的情况下添加日志功能。当@log_decorator用于`add(x, y)`函数时,调用时自动记录日志。进一步,`timestamp_log_decorator`展示了如何创建特定功能的装饰器,如添加时间戳。这些技术减少了代码冗余,提高了代码的可维护性。
61 1
|
4月前
|
监控
若依修改-----其他功能,包括参数设置,通知公告,日志管理,验证码控制开关在参数设置里,若依的注册页面是隐藏的,在src的login.vue的97行注册开发,修改成true,通知公告,促进组织内部信
若依修改-----其他功能,包括参数设置,通知公告,日志管理,验证码控制开关在参数设置里,若依的注册页面是隐藏的,在src的login.vue的97行注册开发,修改成true,通知公告,促进组织内部信
|
5月前
|
缓存 监控 安全
在 Spring Boot 中使用 AOP(Aspect-Oriented Programming)实现日志记录功能
在 Spring Boot 中使用 AOP(Aspect-Oriented Programming)实现日志记录功能
278 1
下一篇
无影云桌面