Фильтрация с помощью фасетов

Материал из Документация Ключ-АСТРОМ

Фильтрация с помощью фасетов

Фасеты — это быстрые фильтры для данных логов. Они соответствуют парам «ключ-значение» атрибутов логов, обнаруженным в вашей среде, и группируются по категориям фасетов. Наиболее важные ID полей DQL по умолчанию сгруппированы в предопределённые категории. Фасеты также помогают оценить объём данных логов, соответствующего каждому атрибуту.

Фильтрация данных с помощью фасетов

Чтобы запросить логи в вашей среде с помощью фасетов:

  1. Перейдите в Логи.
  2. Разверните группы фасетов, например «Ядро» или «Источник логов».
  3. Разверните фасет, relevant для вашего запроса, например «Статус».
  4. Выберите значения, relevant для вашего запроса, например «Error» и «Warning».
  5. Обратите внимание, как фильтры генерируются в поле фильтра.
  6. Выберите столько фасетов, сколько нужно для вашего запроса.

В рамках одного фасета выбранные значения объединяются с помощью оператора ИЛИ. Это означает, что логи, соответствующие любому из выбранных значений для этого фасета, будут включены. Между разными фасетами значения объединяются с помощью оператора И. Это означает, что логи должны соответствовать хотя бы одному значению из каждого выбранного фасета, чтобы быть включёнными.

Нажмите Запустить запрос, чтобы увидеть логи из вашей среды на основе вашего фильтра.

Оценка объёма данных с помощью фасетов

Чтобы получить представление о том, сколько логов с определёнными атрибутами есть в вашей среде:

  • Перейдите в Логи.
  • Разверните группы фасетов и фасеты, relevant для вашего запроса.
  • Посмотрите на приблизительные значения для каждого значения.

Числа, отображаемые для каждого значения фасета, представляют собой приблизительное количество логов на основе ваших последних фильтров запроса. Если вы видите символ ~, это означает, что Ключ-АСТРОМ использует выборку при чтении данных логов для повышения скорости отклика.

Пример:

  • Вы запрашиваете логи ошибок из пространства имён Kubernetes «astroshop» со следующими фильтрами:
k8s.namespace.name = "astroshop"
status = "Error"
  • После выполнения запроса посмотрите на фасет k8s.container.name.
  • Вы увидите только имена контейнеров для логов, поступающих из пространства имён Kubernetes «astroshop» со статусом «Error».
  • Число, отображаемое рядом с каждым именем контейнера, показывает приблизительное количество логов с пространством имён Kubernetes «astroshop», статусом «Error» и соответствующим именем контейнера.

Управление всеми фасетами

Чтобы управлять тем, какие фасеты вашей среды отображаются:

  1. Перейдите в Логи.
  2. Выберите значок редактирования Фасеты рядом со строкой поиска фасетов.
  3. Выберите или отмените выбор элементов из предопределённых категорий.
  4. Установите флажок категории, чтобы выбрать или отменить выбор всех фасетов в категории.
  5. Выберите, чтобы просмотреть фасеты в категории, и выберите или отмените их выбор.
  6. Выберите Сохранить.

Возврат к настройкам по умолчанию

Если вы ранее изменяли фасеты, чтобы вернуться к настройкам по умолчанию для фасетов в вашей среде:

  1. Перейдите в Логи.
  2. Выберите значок редактирования Фасеты рядом со строкой поиска фасетов.
  3. Выберите Сбросить к настройкам по умолчанию.
  4. Выберите Сохранить.