Приложение «Логи»

Материал из Документация Ключ-АСТРОМ

Приложение «Логи»

Предварительные требования

Разрешения

В следующей таблице описаны необходимые разрешения.

Разрешение Описание
storage:spans:read Разрешение на чтение спанов, переменных сегментов (необязательно).
storage:bizevents:read Разрешение на чтение бизнес-событий, переменных сегментов (необязательно).
storage:metrics:read Разрешение на чтение метрик, переменных сегментов (необязательно).
storage:events:read Разрешение на чтение событий, переменных сегментов (необязательно).
storage:security.events:read Разрешение на чтение событий безопасности, переменных сегментов (необязательно).
storage:logs:read Разрешение на чтение логов.
storage:user.sessions:read Разрешение на чтение пользовательских сессий, переменных сегментов (необязательно).
storage:user.events:read Разрешение на чтение пользовательских событий.
storage:buckets:read Разрешение на чтение логов.
storage:files:read Разрешение на выполнение соединений с таблицами поиска.

Установка

Убедитесь, что приложение установлено в вашей среде.

О приложении «Логи»

Логи — это ваша отправная точка для поиска релевантных записей логов без написания запросов.

  • Находите нужные логи: легко фильтруйте логи без написания DQL и находите нужные записи.
  • Проактивное исследование: выявляйте проблемы и закономерности, изучая диаграмму распределения логов во времени.
  • Определяйте первопричину проблем из контекста: исследуйте окружающие логи, чтобы понять контекст и первопричину ошибок:
    • Находите первопричину и проверяйте, является ли лог лишь симптомом проблемы.
    • На основе трассировок: отображайте сведения о транзакции в распределённой среде.
    • На основе источника: анализируйте выбранную запись в контексте одного компонента.
  • Расширяйте анализ: быстро переключайтесь между деталями лога и связанными хостами, кластерами Kubernetes, трассировками или другими сущностями. Это помогает понять влияние отдельной записи в контексте связанных метрик и трассировок.
  • Делитесь результатами: продолжайте работу с логами в Блокнотах, Дашбордах, Расследованиях или автоматизируйте с помощью Workflows.

Часто задаваемые вопросы

Могу ли я редактировать запрос DQL?

Выберите Редактировать запрос DQL в меню рядом с кнопкой Запустить запрос.

Как лицензируются логи?

Запросы к логам работают на основе той же лицензии, что и другие функции управления логами и аналитики.

  • Если у вас есть отдельные тарифные позиции для хранения и запросов, вы потребляете лицензию только за объём запрашиваемых логов в байтах. Подробнее см. Расчёт потребления управления логами и аналитики — запросы (DPS).
  • Если у вас есть опция «Хранение с включёнными запросами», включённые запросы бесплатны. Подробнее см. Обзор аналитики логов (DPS).

Следующие действия бесплатны:

  • Фасеты и подсказки полей фильтрации, включая основные теги.
  • Генерация диаграммы распределения логов.
  • Поиск среди ранее возвращённых результатов (с помощью поля поиска над таблицей).

Лицензия потребляется при каждом запуске запроса. Это включает выбор Запустить запрос, использование Окружающих логов и открытие Логов из другого контекста (например, из дашборда или приложения), что автоматически запускает запрос.

Как настроить доступ к логам?

Пользователи должны иметь доступ к платформе Ключ-АСТРОМ и логам, хранящимся в хранилище данных (см. встроенные политики доступа для данных логов). Приложение заменяет экран «Логи и события», поэтому пользователи, которые ранее обращались к логам, могут использовать Логи.