一键完成:使用Logtail极简模式接入日志

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 为了提高用户使用日志服务的幸福感,现Logtail配置中新增“极简模式”功能:只需填写日志文件的文件路径和文件名称,即可完成配置。对于高级需求的用户,我们重新优化了Logtail配置交互步骤

为了提高用户使用日志服务的幸福感,现Logtail配置中新增“极简模式”功能:只需填写日志文件的文件路径和文件名称,即可完成配置。对于高级需求的用户,我们重新优化了Logtail配置交互步骤,如下:

1. Logtail配置极简模式

screenshot

如上图只需要设置需要收集的日志文件路径和文件名称,即可完成Logtail的配置,日志内容按照每行一条日志,使用Logtail抓取日志时间做为日志事件并且不对日志内容中字段上报至服务端,最终查询结果如下图:

screenshot

2. 时间表达式变为可选设置

除去正则表达式外,根据日志服务数据模型的要求,一条日志必须要有时间(time)字段,因此需要用户能够指定日志内容中时间字段设置时间表达式,并且时间必须包含年月日小时分钟等完整信息,对于很难使用正则表达式抽取时间的日志(比如json日志)或者时间内不包含年(比如syslog),无法通过Logtail完成日志收集,考虑到日志都是实时产生,因此本次Logtail配置功能将支持使用抓取日志的时间做为日志时间。

2.1 正则无法提取时间字段

如下每条日志为完整Json,使用正则表达式很难提取时间字段,可以使用如下配置:

screenshot

其中配置将整行日志不进行字段提取,并且使用抓取时间做为日志时间。

近期Logtail配置将原生支持每条日志为Json的自动字段提取配置,敬请期待。

2.2 时间字段内容不包含年等信息

如下日志为标准的syslog日志,其中时间不包含年信息,可以使用如下配置:

screenshot

其中将日志产生主机,系统启动时间和具体内容进行提取,使用抓取时间做为日志时间

3. 支持不同目录多个文件收集至一个日志库(logstore)

screenshot

一个Logtail只能收集指定目录(包含子目录)的文件,如果用户的某个服务在不相关目录记录日志时无法将日志汇集到一个日志库。目前支持日志库可以关联多个Logtail配置。

注意;同一个文件只能在一个Logtail配置中收集。

4. 如何使用

日志服务控制台已经更新上线,具体Logtail配置使用方法请参考文档链接

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
7月前
|
Web App开发 存储 监控
日志服务之告警接入与管理
本教程介绍如何使用日志服务接入NGINX模拟数据,并配置告警规则来对NGINX访问错误进行监控。
334 0
|
3月前
|
JSON NoSQL 网络安全
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
41 0
|
7月前
|
存储 SQL 运维
阿里云日志服务SLS全面升级:秒级处理数千亿行日志、新计费模式可省32%
数据更安全、计费更灵活  阿里云日志服务SLS内核全面升级
807 0
阿里云日志服务SLS全面升级:秒级处理数千亿行日志、新计费模式可省32%
|
1天前
|
数据采集 监控 Kubernetes
【最佳实践】使用CloudLens排查iLogtail采集配置错误问题
本文主要介绍如何使用CloudLens for SLS定位和解决iLogtail日常使用中的常见问题之一:采集配置错误问题。
【最佳实践】使用CloudLens排查iLogtail采集配置错误问题
|
1天前
|
存储 运维 监控
日志审计:多账号下VPC流日志采集与监控方案
本文主要介绍如何基于日志审计进行跨账号的VPC流日志采集与监控。
日志审计:多账号下VPC流日志采集与监控方案
|
数据采集 运维 监控
本地机器安装Logtail接入到阿里云SLS日志服务
本地机器安装Logtail接入到阿里云SLS日志服务
1177 0
本地机器安装Logtail接入到阿里云SLS日志服务
|
JSON 运维 Kubernetes
K8s场景下Logtail组件可观测方案升级-Logtail事件监控发布
SLS针对Logtail本身以及Logtail的管控组件alibaba-log-controller,采用K8s事件的方式,将处理流程中的关键事件透出,从而让用户能够更清楚的感知其中发生的异常。
490 0
K8s场景下Logtail组件可观测方案升级-Logtail事件监控发布
|
弹性计算 运维 监控
【Logtail最佳实践】使用Logtail采集和解析Syslog数据
Syslog是一种行业标准的协议,可用来记录设备的日志。常见的应用场景是网络管理工具、安全管理系统、日志审计系统。 本文档介绍如何使用Logtail采集和解析Syslog数据。
1933 0
|
弹性计算 JSON 监控
【最佳实践】使用Logtail采集MQTT协议数据
MQTT是一个为IoT设计的消息协议,是一种轻量级的基于Pub/Sub模式的通信协议,支持物联网设备与服务器之间的双向通信。广泛应用于自动驾驶、智能家居、制造业、电信等领域。 本文主要介绍如何使用日志服务Logtail作为订阅方来采集基于MQTT协议的消息。并将消息内容采集到日志服务的Logstore。
351 0
【最佳实践】使用Logtail采集MQTT协议数据
|
Web App开发 存储 移动开发
日志服务之告警接入与管理-2
日志服务之告警接入与管理-2
103 0

相关产品

  • 日志服务