IBM Cloud Logs 限制
IBM® Cloud Logs 使用该服务时需要考虑其限制。
角色支持
IBM Cloud Logs 不为多字节字符提供完整的 Unicode 支持。
配置 IBM Cloud Logs 实例时的命名要求
在配置 IBM Cloud Logs 实例时,服务实例名称的长度限制为 1-256 个字符,且只能包含以下字符:
- 信件 (
A-Z,a-z) - 数字 (
0-9) - 周期 (
.) - 底线 (
_) - Hypen (
-) - 结肠 (
:) - 空间 (
)
每个实例的限制
IBM Cloud Logs 对每个供应的实例都有限制。
| 项目 | 限制 |
|---|---|
| 警报 | 500 |
| 解析规则 | 70 |
| 扩充项 | 10 |
| 事件到度量标签 | 8 |
| 采集日志大小 | 32 K |
| 管道处理的最大日志大小 | 33 K |
| 分支 | 1500 |
| 查询时间范围 | 8 天 |
| 最大字段数 | 3000 |
| 可通过用户界面(UI)导出的日志数量 | 5000 |
动态警报限制
动态警报是具有“大于通常”或 “小于通常”条件的警报。 每个动态警报分配 500 个排列组合,任何 IBM Cloud Logs 实例最多允许 10,000 个排列组合。
排列限制意味着 IBM Cloud Logs 实例最多可配置 20 个动态警报。
达到 20 个动态警报的限制后,您仍然可以创建其他非动态警报。
日志采集限制
向 IBM Cloud Logs 实例发送数据时:
- 日志时间不能超过 24 小时。
- 日志不能超过未来 4 小时。
对于单个采集请求 IBM Cloud Logs,存在以下限制:
request_timeout: 30 秒request_body_limit_bytes:10 MiB
查询限制
查询中的字符
查询中可包含的字符数有限制。
-
日志 "视图中的查询最多可包含 3000 个字符。
-
警报查询定义中最多可包含 65,535 个字符。 警报查询定义也限制为最多 50 个
AND和OR语句。
关键词类型
关键词代表在编制索引前未通过分析器的文本。 这种数据类型适用于正则表达式、聚合和排序。
在查询中使用关键字数据类型的语法是:<fieldName>.keyword。
IBM Cloud Logs 当字段长度超过 256 个字符时,无法创建关键字类型。
返回的结果
从查询返回的最大行数取决于您是从 优先级洞察 或存储在 IBM Cloud Object Storage中的数据进行查询。
- 从 优先级洞察 返回的最大结果数为 12 K。
- 从 IBM Cloud Object Storage (使用所有日志进行查询)返回的结果数最多为 50 K。
扫描的字节数
最多扫描 100 MB 以获取 优先级洞察 数据。 扫描存储在 IBM Cloud Object Storage 中的数据时,不存在任何限制。
速率限制
每分钟最多可提交 10 个查询。
超过速率限制时,将返回 HTTP 429。
活尾限制
一个 Livetail 视图可连续运行 10 分钟。 10 分钟后,Livetail 将停止,您需要再次访问 Livetail 才能重新开始查看。