Fonctionnalités de Search
Syntaxe de recherche en langage naturel
- Les recherches ne sont pas sensibles à la casse
- Par défaut, les recherches portent sur des mots entiers (par ex.
Errorcorrespondra àError heremais pas àErrors here). Vous pouvez encadrer un mot avec des caractères génériques pour faire correspondre des mots partiels (par ex.*Error*correspondra àAnyErroretAnyErrors) - Les termes de recherche peuvent apparaître dans n’importe quel ordre (par ex.
Hello Worldcorrespondra à des logs qui contiennentHello WorldetWorld Hello) - Vous pouvez exclure des mots-clés en utilisant
NOTou-(par ex.Error NOT ExceptionouError -Exception) - Vous pouvez utiliser
ANDetORpour combiner plusieurs mots-clés (par ex.Error OR Exception) - Vous pouvez effectuer des correspondances exactes à l’aide de guillemets doubles (par ex.
"Error tests not found")
Recherche par colonne/propriété
- Vous pouvez rechercher des colonnes et des propriétés JSON/map à l’aide de
column:value(ex.level:Error,service:app) - Vous pouvez rechercher un intervalle de valeurs à l’aide des opérateurs de comparaison (
>,<,>=,<=) (ex.Duration:>1000) - Vous pouvez rechercher la présence d’une propriété à l’aide de
property:*(ex.duration:*)
Saisie de l’heure
- La saisie de l’heure accepte des entrées en langage naturel (par ex.
1 hour ago,yesterday,last week) - Si vous indiquez un seul point dans le temps, la recherche s’effectuera à partir de ce moment jusqu’à maintenant.
- L’intervalle de temps sera toujours converti en intervalle de temps interprété lors de la recherche, afin de faciliter le débogage des requêtes temporelles.
- Vous pouvez également sélectionner une barre de l’histogramme pour zoomer sur un intervalle de temps spécifique.
Syntaxe de recherche SQL
WHERE valide pour effectuer une recherche. Cela est utile pour les requêtes complexes qui ne peuvent pas être
exprimées avec la syntaxe Lucene.
Instruction SELECT
SELECT.
Cette expression SQL SELECT définit les colonnes à sélectionner sur la page Search.
Les alias ne sont pas pris en charge pour le moment (par ex. vous ne pouvez pas utiliser column as "alias").
Recherches enregistrées
Saved Searches, ce qui vous permet de retrouver facilement les recherches que vous utilisez souvent, sans avoir à les recréer.
Pour enregistrer une recherche, configurez simplement votre recherche, puis cliquez sur le bouton d’enregistrement. Vous pouvez donner à votre recherche enregistrée un nom explicite pour la retrouver plus facilement par la suite.
Ajouter des alertes aux recherches enregistrées
Ajout de tags
- Organisation : les tags apparaissent dans la barre latérale de gauche, où les tableaux de bord et les recherches enregistrées sont regroupés selon les tags qui leur sont attribués
- Tags multiples : vous pouvez ajouter un ou plusieurs tags à un même élément pour mieux le catégoriser
- Création automatique : si vous attribuez un tag qui n’existe pas encore, il sera créé automatiquement
- Gestion simplifiée : vous pouvez ajouter ou supprimer des tags à tout moment pour adapter votre structure d’organisation