文档文档

使用 Chronograf 分析日志

Chronograf 使您能够查看、搜索、筛选、可视化和分析来自各种来源的日志信息。这有助于识别和诊断模式,然后快速深入到导致事件的已记录事件。

设置日志记录

日志数据是 InfluxDB 中的一等公民,并使用可用的日志相关 Telegraf 输入插件 进行填充

在 Chronograf 中查看日志

Chronograf 具有专用的日志查看器,通过单击左侧导航栏中的 日志查看器 按钮访问。

Log viewer in the left nav

日志查看器提供详细的直方图,显示按日志严重性颜色编码的日志条目的基于时间的分布。它还包括日志的实时流,可以搜索、筛选和暂停以分析特定时间范围。日志从 syslog measurement 中提取。其他日志输入和备用日志 measurement 选项将在未来的更新中提供。

Chronograf log viewer

搜索和筛选日志

使用关键字或正则表达式搜索日志。也可以通过单击日志表中的值(例如 severityfacility)来筛选日志。日志条目中包含的任何标签值都可以用作筛选器。

您还可以使用搜索运算符来筛选结果。例如,如果您想查找严重性为 critical 且未提及 RSS 的结果,您可以输入:severity == crit-RSS

Searching and filtering logs

注意: 日志搜索字段区分大小写。

要删除筛选器,请单击您不再希望筛选的标签键旁边的 ×

选择特定时间

在日志查看器中,您可以选择要从中查看日志的时间范围。默认情况下,日志是流式传输的,并相对于“now”显示,但可以查看过去时间窗口的日志。时间范围选择允许您转到特定事件,并查看该事件之前和之后的某个时间窗口的日志。默认窗口为一分钟,这意味着图表显示目标时间之前三十秒的日志。单击下拉菜单更改窗口。

Selecting time ranges

配置日志查看器

可以自定义日志查看器以满足您的特定需求。单击日志查看器右上角的齿轮按钮,打开日志查看器配置选项。完成后,单击 保存 以应用更改。

Log viewer configuration options

严重性颜色

每个日志严重性都分配有一种颜色,该颜色用于日志条目的显示。要自定义颜色,请从可用的颜色下拉列表中选择一种颜色。

表格列

日志查看器中的列会自动填充与您的日志数据关联的所有字段和标签。可以重新排序、重命名和隐藏或显示每个列。

严重性格式

“严重性格式”指定日志条目的严重性在您的日志表中如何显示。以下是选项以及它们在日志表中的显示方式

严重性格式显示
Log severity format 'Dot'
点 + 文本Log severity format 'Dot + Text'
文本Log severity format 'Text'

截断或换行日志消息

默认情况下,如果日志查看器列中的文本超过列宽,则会将其截断。您可以选择改为换行文本以显示每个单元格的完整内容。

选择 截断 换行 选项以确定文本在超出单元格宽度时如何显示。

要复制完整的、未截断的日志消息,请选择消息单元格,然后单击 复制

显示或隐藏日志状态直方图

Chronograf 日志查看器显示日志状态的直方图。

要隐藏日志状态直方图,请单击直方图右上角的 图标

要显示日志状态直方图,请单击日志输出右上角的 图标

仪表盘中的日志

分析日志数据的一种非常强大的方法是创建包含日志数据的仪表盘。这可以通过使用 表格可视化类型 在仪表盘中显示日志数据来实现。

Correlating logs with other metrics

这种可视化类型允许您快速识别其他指标中的异常,并查看与这些异常关联的日志。


此页是否对您有帮助?

感谢您的反馈!


Flux 的未来

Flux 将进入维护模式。您可以继续按当前方式使用它,而无需对代码进行任何更改。

阅读更多

现已全面上市

InfluxDB 3 Core 和 Enterprise

快速启动。更快扩展。

获取更新

InfluxDB 3 Core 是一个开源、高速、最新的数据引擎,可实时收集和处理数据,并将其持久化到本地磁盘或对象存储。InfluxDB 3 Enterprise 在 Core 的基础上构建,增加了高可用性、读取副本、增强的安全性以及数据压缩,以实现更快的查询和优化的存储。InfluxDB 3 Enterprise 的免费层可供非商业家用或业余爱好者使用。

有关更多信息,请查看