<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81_%D0%B8_%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2</id>
	<title>Запрос и фильтрация логов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81_%D0%B8_%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81_%D0%B8_%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-07T18:56:49Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81_%D0%B8_%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7028&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Запрос и фильтрация логов = В приложении &#039;&#039;&#039;Логи&#039;&#039;&#039; можно строить запросы, использовать фильтры, искать определённые строки логов и многое другое.  == Построение запроса в Логах == Стройте запросы к логам, указывая сегмент и условие фильтрации с ключами и...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81_%D0%B8_%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2&amp;diff=7028&amp;oldid=prev"/>
		<updated>2026-10-06T18:19:41Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Запрос и фильтрация логов = В приложении &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; можно строить запросы, использовать фильтры, искать определённые строки логов и многое другое.  == Построение запроса в Логах == Стройте запросы к логам, указывая сегмент и условие фильтрации с ключами и...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Запрос и фильтрация логов =&lt;br /&gt;
В приложении &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; можно строить запросы, использовать фильтры, искать определённые строки логов и многое другое.&lt;br /&gt;
&lt;br /&gt;
== Построение запроса в Логах ==&lt;br /&gt;
Стройте запросы к логам, указывая сегмент и условие фильтрации с ключами и значениями, используя поисковые термины, операторы сравнения и логические операторы.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сегмент&amp;#039;&amp;#039;&amp;#039;: общий фильтр для данных наблюдаемости в приложениях на платформе Ключ-АСТРОМ.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ключ&amp;#039;&amp;#039;&amp;#039;: поле или атрибут, по которому нужно фильтровать.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039;: конкретное искомое значение.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Логический оператор&amp;#039;&amp;#039;&amp;#039;: соединяет несколько условий фильтрации. По умолчанию все условия фильтрации соединяются оператором &amp;#039;&amp;#039;&amp;#039;И&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Оператор сравнения&amp;#039;&amp;#039;&amp;#039;: определяет тип сравнения.&lt;br /&gt;
&lt;br /&gt;
Используйте поле фильтра в приложении &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039;, чтобы добавлять ключи и значения в фильтр автоматически. Используйте выбор даты, чтобы применить правильный временной диапазон для запроса. Выберите &amp;#039;&amp;#039;&amp;#039;Запустить запрос&amp;#039;&amp;#039;&amp;#039;, чтобы выполнить запрос. После того как запрос вернёт записи в таблице результатов, можно искать ключевые слова в этих данных. Используйте поле &amp;#039;&amp;#039;&amp;#039;Поиск в результатах&amp;#039;&amp;#039;&amp;#039;, чтобы отфильтровать таблицу по ключевому слову. Эта фильтрация не выполняет новый запрос, а только показывает уже возвращённые и загруженные результаты в браузере.&lt;br /&gt;
&lt;br /&gt;
== Использование сегментов ==&lt;br /&gt;
Применяйте фильтр сегмента к запросу везде, где это возможно. Сегменты позволяют фильтровать логи и другие данные наблюдаемости с помощью единообразного фильтра. Сегменты удобны для ограничения запросов только определёнными бакетами, что сокращает объём данных, которые нужно сканировать для получения релевантных результатов. Подробнее см. раздел &amp;#039;&amp;#039;&amp;#039;Сегментация логов по бакету&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Лучшие практики для логов&amp;#039;&amp;#039;&amp;#039;. Сегменты позволяют сохранять и повторно использовать часто используемые фильтры, применимые в &amp;#039;&amp;#039;&amp;#039;Логах&amp;#039;&amp;#039;&amp;#039; и других приложениях Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
== Изучение недавних фильтров и закрепление фильтров ==&lt;br /&gt;
Приложение &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; сохраняет недавно использованные фильтры, чтобы их можно было повторно применить одним нажатием. Также можно сохранять фильтры, закрепляя их. Выберите поле фильтра и проверьте раздел &amp;#039;&amp;#039;&amp;#039;Недавно использованные фильтры&amp;#039;&amp;#039;&amp;#039;. В разделе отображаются фильтры, которые вы недавно применяли, самые последние — сверху. По мере ввода нового условия фильтрации этот список сокращается, чтобы соответствовать похожим условиям из недавно использованных фильтров. Выберите &amp;#039;&amp;#039;&amp;#039;Закрепить фильтр&amp;#039;&amp;#039;&amp;#039;, чтобы закрепить любой созданный фильтр. Когда поле фильтра пустое, выберите его и прокрутите вниз до раздела &amp;#039;&amp;#039;&amp;#039;Закреплённые фильтры&amp;#039;&amp;#039;&amp;#039;, чтобы просмотреть ранее закреплённые фильтры. Чтобы открепить фильтр, выберите &amp;#039;&amp;#039;&amp;#039;Закрепить фильтр&amp;#039;&amp;#039;&amp;#039; ещё раз.&lt;br /&gt;
&lt;br /&gt;
== Поиск фразы в логах ==&lt;br /&gt;
Если нужно найти логи, содержащие определённую фразу, есть несколько вариантов — от самого широкого до более узкого фильтрования.&lt;br /&gt;
&lt;br /&gt;
=== Поиск по всем полям ===&lt;br /&gt;
Используйте &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; вместо имени ключа и &amp;lt;code&amp;gt;~&amp;lt;/code&amp;gt; в качестве оператора сравнения, чтобы искать фразу по всем полям записи лога, соответствующим вашим фильтрам. Например, фильтр &amp;lt;code&amp;gt;* ~ &amp;quot;failed to charge card&amp;quot;&amp;lt;/code&amp;gt; соответствует логам, содержащим эту фразу в любом поле. Это эквивалентно использованию команды &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;search&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Поиск по content ===&lt;br /&gt;
Обычно исходная полезная нагрузка лога сохраняется в поле &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt; записи лога. Ограничьте поиск этим полем, чтобы повысить производительность запроса. Например, фильтр &amp;lt;code&amp;gt;content ~ &amp;quot;failed to charge card&amp;quot;&amp;lt;/code&amp;gt; соответствует логам, содержащим эту фразу в поле &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;. Это эквивалентно использованию строковой функции &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;matchesPhrase&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Подстановочный знак в значении ===&lt;br /&gt;
Можно также указать только часть значения с подстановочным знаком &amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt; в поисковом термине. Например, фильтр &amp;lt;code&amp;gt;content = &amp;quot;*card*&amp;quot;&amp;lt;/code&amp;gt; соответствует логам, содержащим фразу &amp;lt;code&amp;gt;card&amp;lt;/code&amp;gt; в поле &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;. Это эквивалентно использованию строковой функции &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;matchesValue&amp;lt;/code&amp;gt;. Полный справочник см. в разделе &amp;#039;&amp;#039;&amp;#039;Поле фильтра&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Фильтрация по полю с несколькими значениями ==&lt;br /&gt;
По умолчанию все условия фильтрации соединяются логическим оператором &amp;#039;&amp;#039;&amp;#039;И&amp;#039;&amp;#039;&amp;#039;. Например, &amp;lt;code&amp;gt;status = ERROR status = WARN&amp;lt;/code&amp;gt; не вернёт результатов, так как одна запись лога не может иметь два статуса. Чтобы запросить поле с разными значениями, используйте оператор &amp;lt;code&amp;gt;in&amp;lt;/code&amp;gt;. Например, &amp;lt;code&amp;gt;status in (ERROR, WARN)&amp;lt;/code&amp;gt; возвращает логи, имеющие статус &amp;#039;&amp;#039;&amp;#039;ERROR&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;WARN&amp;#039;&amp;#039;&amp;#039;. В качестве альтернативы можно использовать &amp;#039;&amp;#039;&amp;#039;ИЛИ&amp;#039;&amp;#039;&amp;#039; для объединения нескольких условий фильтрации.&lt;br /&gt;
&lt;br /&gt;
== Фильтрация по полям логов со структурой JSON ==&lt;br /&gt;
Когда ваши логи имеют поля с данными в формате &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;, можно фильтровать по вложенным атрибутам &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;. Для этого можно:&lt;br /&gt;
&lt;br /&gt;
* Ввести условие фильтрации вручную в поле фильтра.&lt;br /&gt;
* Использовать меню детализации в режиме &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; при просмотре конкретной записи лога.&lt;br /&gt;
&lt;br /&gt;
=== Ввод условия фильтрации вручную ===&lt;br /&gt;
Чтобы фильтровать логи по вложенным атрибутам &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;, введите необходимое условие фильтрации непосредственно в поле фильтра. Чтобы обратиться к атрибутам внутри поля со структурой &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;, используйте следующий синтаксис:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;fieldname$.attributename = value&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Например, чтобы отфильтровать по вложенному атрибуту &amp;lt;code&amp;gt;loyalty_level&amp;lt;/code&amp;gt; из поля &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;, используйте следующее условие фильтрации:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;content$.loyalty_level = &amp;quot;silver&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если имя атрибута само использует точечную нотацию, используйте синтаксис с квадратными скобками:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;fieldname$[&amp;quot;attribute.name&amp;quot;] = value&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Например, чтобы отфильтровать по вложенному атрибуту &amp;lt;code&amp;gt;process.technology&amp;lt;/code&amp;gt; из поля &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;, используйте следующее условие фильтрации:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;content$[&amp;quot;process.technology&amp;quot;] = &amp;quot;nodejs&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Использование меню детализации в режиме JSON ===&lt;br /&gt;
Можно также фильтровать логи по вложенным атрибутам &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;, выбирая нужные вложенные атрибуты на панели сведений о записи лога в режиме &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;. При просмотре записи лога со структурой &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; на панели сведений о записи лога можно переключать представление между режимами &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Raw&amp;#039;&amp;#039;&amp;#039;. Режим &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; предоставляет меню детализации для всех вложенных атрибутов записи лога, что позволяет фильтровать или исключать данные по значению нужного вложенного атрибута либо искать данные, где это значение вложенного атрибута существует или не существует.&lt;br /&gt;
&lt;br /&gt;
* В &amp;#039;&amp;#039;&amp;#039;Логах&amp;#039;&amp;#039;&amp;#039; выберите нужную запись лога. Справа откроется панель сведений о записи лога.&lt;br /&gt;
* На панели сведений о записи лога разверните &amp;#039;&amp;#039;&amp;#039;Content&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Используйте &amp;#039;&amp;#039;&amp;#039;Развернуть раздел&amp;#039;&amp;#039;&amp;#039; для перехода к нужному вложенному атрибуту &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Выберите вложенный атрибут &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; и выберите нужный вариант фильтрации. Соответствующее условие фильтрации автоматически добавляется в поле фильтра, которое затем можно дополнительно уточнить.&lt;br /&gt;
&lt;br /&gt;
== Использование автоматических подсказок для фильтров логов ==&lt;br /&gt;
Приложение &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; предоставляет автодополнение для ключей, операторов сравнения и значений.&lt;br /&gt;
&lt;br /&gt;
* Выберите поле фильтра, чтобы получить список подсказок для наиболее распространённых или релевантных полей для фильтрации.&lt;br /&gt;
* После выбора поля вы получите список подсказок для операторов сравнения.&lt;br /&gt;
* После выбора оператора сравнения вы получите список подсказок для значений этого поля. Это не поддерживается для поля &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Подсказки значений берутся из ваших данных логов, запрашиваемых в фоновом режиме без затрат на запрос. Приложение возвращает до 100 различных значений на поле, поэтому не все значения могут появиться в списке. Подсказки отражают данные из выбранного временного диапазона (до последних 24 часов). Активные фильтры не влияют на то, какие значения появляются. Если ожидаемое значение не появляется, введите его вручную или создайте сегмент с этим полем и значением для быстрого повторного использования.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>