日志检索功能介绍|学习笔记

本文涉及的产品
云安全中心 免费版,不限时长
简介: 快速学习日志检索功能介绍

开发者学堂课程【阿里云态势感知服务使用教程日志检索功能介绍】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5292


云端态势感知提供的 ECS 化的日志检索功能

 

首先来到云端态势感知,从左边的导航里面看到日志的注册导航,点击运用,这时候会看到关于日志的大的功能。

它是感知提供的日志检索功能,当前提供了 web 访问日志以及网络会话日志的全量的数据。这些数据是由云上的资产产生的所有的网络连接行为而产生的。

对于日志的从发生到入库到准备检索,它的延迟会控制在三小时以内,后续的延迟时间目标是在五分钟以内。

比如选择 web 访问日志,然后可以去对应的访问日志的字段进行检索。

这里比如选择了一个 method,就是可以看到访问日志里面 method 字段包含 get 请求的所有的日志结果,现在选七天之内的所有日志,同时还可以去对时间进行自定义,选完七天之后进行搜索就可以对七天之内的 web 访问日志里面含有的 get 请求的日志进行全量的检索。

可以看到这里有大概57万条记录,下面的柱状图会按照时间进行排序,每小时的时间就会在这里列出来,单机其中的一个柱状甚至可以看到从12点到下午4点,就是12点到16点时隔时间段所有日志的结果。在点击当前的时间段之后可以再把时间维度进行一个划分。可以看到从12点到13点到14点到15点所有日志的趋势状况。

图片52.png

图片53.png

这就是对应日志的详细的列表。这里会列出所有采集的日志的详细的字段。

单击左侧字段的列表之后甚至可以对当前需要重点去关注的进行查看。

另外态势感知也提供了更复杂的条件解锁功能,比如现在要搜索 web 访问日志里面 method 包含 get 的方法,并且选择了且网络会话日志,目标端口包含80字段。在点击检索之后,就可以看到所有的记录了,就是从5月20号12点到4点这个时间段内 web 访问日志里面用 get 方法且网络会话日志里面包含的80端口的所有日志结果

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
1月前
|
存储 Go
Go 浅析主流日志库:从设计层学习如何集成日志轮转与切割功能
本文将探讨几个热门的 go 日志库如 logrus、zap 和官网的 slog,我将分析这些库的的关键设计元素,探讨它们是如何支持日志轮转与切割功能的配置。
172 0
Go 浅析主流日志库:从设计层学习如何集成日志轮转与切割功能
|
1月前
|
数据采集 分布式计算 监控
日志服务功能特性
日志服务功能特性
34 7
|
5天前
|
缓存 监控 安全
在 Spring Boot 中使用 AOP(Aspect-Oriented Programming)实现日志记录功能
在 Spring Boot 中使用 AOP(Aspect-Oriented Programming)实现日志记录功能
17 1
|
21天前
|
存储 缓存 安全
【实战指南】轻松自研嵌入式日志框架,6大功能亮点一文读懂
本文介绍了如何自研一个嵌入式日志框架,涵盖了6大功能亮点:日志分级管理、异步处理与并发安全性、详尽上下文信息记录、滚动日志归档策略、高效资源利用和便捷API接口。设计上,通过日志过滤器、共享环形缓冲区和独立的日志管理进程实现日志管理。在并发环境下,使用信号量保证线程安全。日志文件按大小滚动并有序归档,同时考虑了资源效率。对外提供简洁的API接口,便于开发人员使用。文章还简述了实现细节,包括实时存储、日志滚动和共享内存管理。测试部分验证了日志回滚和实时打印功能的正确性。
|
5天前
|
JSON 中间件 数据格式
Gin框架学习笔记(六)——gin中的日志使用
Gin框架学习笔记(六)——gin中的日志使用
|
1月前
|
安全 Linux 调度
【后台开发】TinyWebser学习笔记(4)定时器、日志系统(单例模式)、封装互斥锁信号量
【后台开发】TinyWebser学习笔记(4)定时器、日志系统(单例模式)、封装互斥锁信号量
19 1
|
25天前
|
缓存 应用服务中间件 网络安全
nginx 日志,压缩,https功能介绍
nginx 日志,压缩,https功能介绍
|
1月前
|
SQL 分布式计算 监控
日志服务主要功能
本文介绍日志服务主要的功能。
35 2
|
1月前
|
缓存 Java 测试技术
Java多线程实战-实现多线程文件下载,支持断点续传、日志记录等功能
Java多线程实战-实现多线程文件下载,支持断点续传、日志记录等功能
|
1月前
|
C++ 索引
【Qt 学习笔记】如何在Qt中打印日志 | qDebug的使用 | Assistant的使用
【Qt 学习笔记】如何在Qt中打印日志 | qDebug的使用 | Assistant的使用
87 0