字段名称 |
日志字段名称(KEY),例如client_ip。
说明
- 如果配置公网IP地址、Unix时间戳等Tag字段的索引,请将字段名称配置为__tag__:KEY形式,例如:__tag__:__receive_time__。更多信息,请参见保留字段。
- Tag字段不支持数值类型索引,请将所有Tag字段的索引的类型配置为text。
|
类型 |
日志字段值(Value)的数据类型,可选值为text、long、double和json。更多信息,请参见数据类型。
说明 long类型和double类型不支持设置大小写敏感、包含中文和分词符。
|
别名 |
列的别名,例如ip。
别名仅用于分析语句,查询时仍需使用原始字段名称。更多信息,请参见列的别名。
|
大小写敏感 |
查询时是否区分英文字母大小写。
- 打开大小写敏感开关,则查询时区分大小写。例如某条日志含有
internalError ,那么您只能使用internalError 才能查询到该日志。
- 关闭大小写敏感开关,则查询时不区分大小写。例如某条日志含有
internalError ,那么您使用关键字INTERNALERROR 和internalerror 都能查到该日志。
|
分词符 |
根据指定分词符,将日志内容拆分成多个词。分词符包括, '";=()[]{}?@&<>/:\n\t\r ,其中\n 表示换行符,\t 表示制表符,\r 表示回车符。
例如日志内容为 /url/pic/abc.gif 。
- 如果不设置任何分词符,整条日志被作为一个词
/url/pic/abc.gif ,您只能通过完整字符串/url/pic/abc.gif 或模糊查询/url/pic/* 查找该日志。
- 如果设置分词符为正斜线(/),则原始日志被拆分为
url 、pic 和abc.gif 三个词,您通过任意一个词或词的模糊查询都可以找到该日志,例如url 、abc.gif 、pi* 、/url/pic/abc.gif 。
- 如果设置分词符为正斜线(/)和英文句点(.),则原始日志被拆分为
url 、pic 、abc 和gif 四个词。
|
包含中文 |
查询时是否区分中英文。
- 打开包含中文开关后,如果日志中包含中文,则按照中文语法拆分中文内容,按照分词符配置拆分英文内容。
注意 中文分词对写入速度会有一定影响,请根据需求谨慎设置。
- 关闭包含中文开关后,按照分词符配置拆分所有内容。
例如日志内容为 user:SLS日志服务用户张先生。
- 关闭包含中文开关后,按照分词符冒号(:)进行拆分,日志会被拆分为
user 、SLS日志服务用户张先生 ,您可以通过user 或SLS日志服务用户张先生 查找该日志。
- 打开包含中文开关后,日志服务后台分词器将日志拆分为
user 、SLS 、日志服务 、用户 和张先生 ,您通过日志服务 或张先生 等词都可以查找到该日志。
|
开启统计 |
打开开启统计功能后,您才能使用分析功能。
|