日志实时分析:从入门到精通

本文涉及的产品
对象存储 OSS,OSS 加速器 50 GB 1个月
简介: 做业务的人,常常需要面临以下问题: 产品的受欢迎程度怎么样?该重点投入到哪个功能中? 各个营销渠道的流量怎么样? 该向哪个渠道投入更多资源? + 各个阶段的转化率、留存率有多少?有哪些瓶颈点需要优化? 如果没有数据,就只能够靠瞎猜,靠经验来判断。

日志实时分析:从入门到精通

为什么要实时分析日志

做业务的人,常常需要面临以下问题:

  • 产品的受欢迎程度怎么样?该重点投入到哪个功能中?
  • 各个营销渠道的流量怎么样? 该向哪个渠道投入更多资源?
  • 各个阶段的转化率、留存率有多少?有哪些瓶颈点需要优化?

如果没有数据,就只能够靠瞎猜,靠经验来判断。一旦业务方向走偏,一方面自己的业务量受影响,另一方面,耽误时间,给竞争对手以可乘之机。

日志是程序记录事件和状态的数据。通过日志数据的采集、存储和分析,我们可以很好地掌控产品的质量,辅助我们对开发、运营、运维等活动作出更加及时、更加精确的决策。在业务上,时间就是金钱,能够快速的实时分析出结果,能够及时的帮我们发现业务上的问题,节省我们的时间,帮助我们把业务能力提升不止一个量级。

那么,我们如何选择日志分析的架构呢?

日志分析:架构选型

在日志分析领域,用户可以选择开源的ELK方案,也可以选择阿里云日志服务。这篇文档在功能、价格方面对ELK、日志服务做了全方位对比,仅供参考。

image.png

一般选择技术架构的思路,我们从需求出发,再到落地成本呢,包括运维成本、财务成本,最终选择一个能够满足需求的最低成本的解决方案。具体到日志分析上,我们从这几点出发考虑:

image.png

  • 功能的丰富程度,是否支持

    • 关键字查询
    • 聚合计算,表达式的丰富程度
    • grouping 计算
    • 多维数据join
  • 性能和规模

    • 数据写入吞吐量能达到多少?TB?PB?
    • 数据计算一次计算能覆盖多大数据量?
  • 实时性

    • 从数据产生,到计算出结果,需要多久?秒级别?是实时的?还是离线的?
    • 实时性和规模是不可调和的。
  • 数据的重要程度

    • 是每天运营的报表?一天算一次?还是要立刻拿到结果?

image.png

日志服务的分析提供哪些能力

日志服务分析语法,提供标准的SQL语法,可以同时使用sls的查询和SQL计算功能。

在API上,支持:

  • 日志服务API
  • JDBC,可对接任意开源JDBC协议客户端。

在功能上:

  • 支持20+类别的函数,共150+函数,覆盖了常用的计算、统计、转换、安全审计功能。
  • 支持可视化展示,可以实时的交互式查询,动态展示结果。

在性能上:

  • 支持TB级别的计算能力。
  • 秒级别内获取结果。

在生态上:

  • 日志服务控制台,提供dashboard,提供线图、饼图、流图等多种类型的视图,对接文档
  • 通过grafana插件连接日志服务,通过grafana可视化展示日志计算结果,对接文档
  • 无缝打通datav,通过datav大屏,展示日志的计算结果,对接文档

开始试用Demo

若你没有账号,可以点击此处试用demo,查看分析功能,或者查看配置的各种仪表盘。

入门之路

日志服务是完全serverless的服务。只需要完成初次的对接,安装好客户端,配置好要采集哪些日志,日志接入参考文档

之后即可在控制台完成分析功能。

image.png

开始使用日志分析之路:

  1. 打开日志服务控制台
  2. 选择对应的project
    image.png
  3. 点击查询,进入查询页面
    i    mage.png
  4. 如果没有开启索引,请打开索引,如果没有没有创建列索引,则无法执行SQL,请在右上角查询分析属性,创建对应的列索引
    image.pngimage.png
  5. 在红框中输入查询条件
    image.png
  6. 查询出结果后,添加到仪表盘
    image.png
  7. 打开仪表盘,查看保存的查询结果
    image.png

进阶之路

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
目录
相关文章
|
11月前
|
存储 运维 监控
SelectDB 实现日志高效存储与实时分析,完成任务可领取积分、餐具套装/水杯/帆布包!
SelectDB 实现日志高效存储与实时分析,完成任务可领取积分、餐具套装/水杯/帆布包!
|
6月前
|
监控 安全 搜索推荐
使用EventLog Analyzer进行日志取证分析
EventLog Analyzer助力企业通过集中采集、归档与分析系统日志及syslog,快速构建“数字犯罪现场”,精准追溯安全事件根源。其强大搜索功能可秒级定位入侵时间、人员与路径,生成合规与取证报表,确保日志安全防篡改,大幅提升调查效率,为执法提供有力证据支持。
240 0
|
11月前
|
SQL 监控 数据挖掘
SLS 重磅升级:超大规模数据实现完全精确分析
SLS 全新推出的「SQL 完全精确」模式,通过“限”与“换”的策略切换,在快速分析与精确计算之间实现平衡,满足用户对于超大数据规模分析结果精确的刚性需求。标志着其在超大规模日志数据分析领域再次迈出了重要的一步。
758 118
|
Java 中间件
SpringBoot入门(6)- 添加Logback日志
SpringBoot入门(6)- 添加Logback日志
478 5
|
8月前
|
监控 安全 NoSQL
【DevOps】Logstash详解:高效日志管理与分析工具
Logstash是ELK Stack核心组件之一,具备强大的日志收集、处理与转发能力。它支持多种数据来源,提供灵活的过滤、转换机制,并可通过插件扩展功能,广泛应用于系统日志分析、性能优化及安全合规等领域,是现代日志管理的关键工具。
1204 0
|
10月前
|
自然语言处理 监控 安全
阿里云发布可观测MCP!支持自然语言查询和分析多模态日志
阿里云可观测官方发布了Observable MCP Server,提供了一系列访问阿里云可观测各产品的工具能力,包含阿里云日志服务SLS、阿里云应用实时监控服务ARMS等,支持用户通过自然语言形式查询
1432 0
阿里云发布可观测MCP!支持自然语言查询和分析多模态日志
|
12月前
|
存储 消息中间件 缓存
MiniMax GenAI 可观测性分析 :基于阿里云 SelectDB 构建 PB 级别日志系统
基于阿里云SelectDB,MiniMax构建了覆盖国内及海外业务的日志可观测中台,总体数据规模超过数PB,日均新增日志写入量达数百TB。系统在P95分位查询场景下的响应时间小于3秒,峰值时刻实现了超过10GB/s的读写吞吐。通过存算分离、高压缩比算法和单副本热缓存等技术手段,MiniMax在优化性能的同时显著降低了建设成本,计算资源用量降低40%,热数据存储用量降低50%,为未来业务的高速发展和技术演进奠定了坚实基础。
535 1
MiniMax GenAI 可观测性分析 :基于阿里云 SelectDB 构建 PB 级别日志系统
|
9月前
|
人工智能 运维 监控
Aipy实战:分析apache2日志中的网站攻击痕迹
Apache2日志系统灵活且信息全面,但安全分析、实时分析和合规性审计存在较高技术门槛。为降低难度,可借助AI工具如aipy高效分析日志,快速发现攻击痕迹并提供反制措施。通过结合AI与学习技术知识,新手运维人员能更轻松掌握复杂日志分析任务,提升工作效率与技能水平。
|
SQL 存储 自然语言处理
让跨 project 联查更轻松,SLS StoreView 查询和分析实践
让跨 project 联查更轻松,SLS StoreView 查询和分析实践
244 1
|
SQL 关系型数据库 MySQL
MySQL事务日志-Undo Log工作原理分析
事务的持久性是交由Redo Log来保证,原子性则是交由Undo Log来保证。如果事务中的SQL执行到一半出现错误,需要把前面已经执行过的SQL撤销以达到原子性的目的,这个过程也叫做"回滚",所以Undo Log也叫回滚日志。
789 7
MySQL事务日志-Undo Log工作原理分析

相关产品

  • 日志服务