使用 DataPrime 查询数据

在 IBM Cloud Logs 中,您可以使用 DataPrime 搜索日志数据。

Dataprime 是一种高级查询语言,它通过使用管道 (|) 操作符组合命令并按顺序应用来过滤、转换和汇总数据。

使用 Dataprime 查询来过滤、转换和汇总数据,其命令可帮助您使用一种提供与编程语言类似的完整表达式支持的语言来操作日志记录。

搜索可与 过滤 和 按时间限制 结合使用。

访问 Explore

您可以从“探索”屏幕查询日志:

  1. 启动 IBM Cloud Logs UI。

  2. 单击 浏览日志 图标 "浏览日志" 图标 > 日志。

  3. (可选) 如果要浏览 分析和警报 或 存储和搜索 管道 中的归档数据,请单击 归档。 要切换回当前在 优先级洞察 管道 中维护的数据,请单击 优先级日志。

使用 DataPrime

  1. 使用 < > Lucene/< > DataPrime 开关将搜索类型更改为 DataPrime。

  2. 在搜索字段中,以 DataPrime 格式指定搜索。

  3. 单击字段末尾的箭头以运行查询。

如果您在 优先级洞察 中进行搜索,但没有看到您所期望的数据,请参阅 " 为什么我没有看到 Priority insights 搜索的结果?

重置过滤器和搜索查询

您可以通过单击 重置来清除所有过滤器和查询。

保存视图

通过使用过滤器或搜索将视图与要查看的日志记录结合使用后,可以保存该视图以供将来使用。

要保存视图:

  1. 单击 未保存的视图。

  2. 输入视图的名称。

  3. (可选) 指示是否要将查询和过滤器保存为视图的一部分。

  4. (可选) 指示在打开 IBM Cloud Logs 时是否希望将视图设置为缺省视图

  5. 选择是希望视图对您是私有视图还是与其他用户共享视图。

  6. 单击“保存 ” 保存视图。