Большие записи в логах

Материал из Документация Ключ-АСТРОМ

Большие записи в логах

Предварительный просмотр

ЕдиныйАгент версии 1.279+

Ключ-АСТРОМ версии 1.281+

Предварительный просмотр: Данная функция предназначена для тестирования на непроизводственных нагрузках в согласованных тестовых средах Ключ-АСТРОМ. Перед развертыванием в производственных средах необходимо проконсультироваться со специалистами Ключ-АСТРОМ.

Ниже приведены важные ограничения и советы по обработке больших объемов данных из логов.

Логи, загруженные через ЕдиныйАгент

Для логов, загружаемых через ЕдиныйАгент, максимальная поддерживаемая длина поля содержимого записи лога составляет 10 МБ.

Загрузка логов через API

Для логов, получаемых через API, максимальная поддерживаемая длина поля содержимого записи лога составляет 64 КБ.

Логи через расширения

Для логов, поступающих через расширения, максимальная поддерживаемая длина поля содержимого записи лога составляет 64 КБ.

Обработка логов

Для правил обработки логов, в которых определение сопоставителя или обработчика затрагивает содержимое лога, логи с содержимым более 512 КБ не поддерживаются.

Если содержимое лога превышает 512 КБ, правило не выполняется, и запись лога сохраняется без преобразования.

Просмотр логов и событий

В окне просмотра логов и событий размер результата запроса ограничен 64 МБ, а количество записей в логе — не более 1000.

Если вы не видите ожидаемых результатов, попробуйте следующее:

  • Выполните более точный запрос или сузьте временной интервал.
  • Используйте функцию DQL substring для ограничения доступа к большому объему текста. Например:
| fieldsAdd content=substring(content, 1000)

Результат неполный

Если отображается сообщение: The result is incomplete. It contains records with a large payload which was trimmed. — это означает, что достигнут максимальный предел размера результата запроса в 64 МБ (64 000 000 байт). Чтобы увидеть полные результаты, перейдите по ссылке в конце сообщения.

Запись неполная

Если отображается сообщение: The record is incomplete. It contains records with a large payload which was trimmed. — это указывает на то, что объем текста превысил 5000 символов и был сокращен до 5000 символов. Чтобы просмотреть полную запись, выберите ссылку в конце сообщения.

Блокноты, дашборды, встроенные в продукт элементы логов

Поддержка обработки больших объемов контента реализована в режиме «максимальные усилия» для блокнотов, дашбордов и встроенных в продукт элементов логов.