HOME> 世界杯梅西进球> 日志说明

日志说明

2025-10-27 17:03:25

日志说明主日志主日志主要展示集群的运行日志,包括日志产生的时间、日志所在的节点IP和日志内容。

参数

说明

时间

日志产生时间。

节点IP

生成日志的节点的IP地址。

内容

日志的详细信息,主要由level、host、time和content组成:

level:日志级别。包括trace、debug、info、warn、error等。

说明 GC日志没有level。

host:生成日志的节点的IP地址。

time:日志产生的时间。

content:日志的主要内容。

慢日志慢日志默认开启,主要展示超过指定时间阈值的索引(Indexing慢日志)和查询(Searching慢日志)日志。在集群负载不均、读写异常、处理数据很慢等情况下,您可以通过查询慢日志来分析具体原因。

默认情况下,阿里云Elasticsearch的慢日志会记录5~10秒的读写操作,这样不利于排查问题。因此在实例创建完成后,您可以选择以下任意一种方式,降低日志记录的时间间隔,以抓取更多的日志:

集群创建成功后,场景化配置模板默认已开启,且会自动应用到集群中。其中索引模板配置中定义了慢日志配置,您无需修改保持默认即可。其中通用场景默认的慢日志配置如下:

"settings": { "index": { "search": { "slowlog": { "level": "info", "threshold": { "fetch": { "warn": "200ms", "trace": "50ms", "debug": "80ms", "info": "100ms" }, "query": { "warn": "500ms", "trace": "50ms", "debug": "100ms", "info": "200ms" } } } }, "refresh_interval": "10s", "unassigned": { "node_left": { "delayed_timeout": "5m" } }, "indexing": { "slowlog": { "level": "info", "threshold": { "index": { "warn": "200ms", "trace": "20ms", "debug": "50ms", "info": "100ms" } }, "source": "1000" } } } }说明 如果场景化配置模板为不启用状态,您需要参见修改场景化配置模板,启用并提交模板配置,才可以将默认的慢日志配置应用到集群。

参见登录Kibana控制台,登录该实例的Kibana控制台,执行以下命令,修改慢日志配置。

PUT _settings{ "index.indexing.slowlog.threshold.index.warn" : "200ms", "index.indexing.slowlog.threshold.index.trace" : "20ms", "index.indexing.slowlog.threshold.index.debug" : "50ms", "index.indexing.slowlog.threshold.index.info" : "100ms", "index.search.slowlog.threshold.fetch.warn" : "200ms", "index.search.slowlog.threshold.fetch.trace" : "50ms", "index.search.slowlog.threshold.fetch.debug" : "80ms", "index.search.slowlog.threshold.fetch.info" : "100ms", "index.search.slowlog.threshold.query.warn" : "500ms", "index.search.slowlog.threshold.query.trace" : "50ms", "index.search.slowlog.threshold.query.debug" : "100ms", "index.search.slowlog.threshold.query.info" : "200ms"}修改完成后,在执行读写任务时,如果执行时间超过了以上配置的时间,您就可以在慢日志页签中查询到对应的日志。

GC日志GC日志默认开启,包含日志产生的时间、所在节点的IP地址和日志内容。详细信息,请参见主日志。

ES访问日志访问日志展示了Elasticsearch集群接收到restSearchAction相关请求的详细信息,包括集群node和IP地址、bodySize、请求内容、请求时间、发起请求的客户端IP地址、uri等信息。

重要 仅6.7.0和7.10版本的实例支持在控制台查看ES访问日志。

如果您想获取更完善的查询写入请求信息,建议开启审计日志,详情请参见配置Auditlog(审计日志)。

审计日志重要 仅使用限制中所列地域的7.x及以上版本实例支持在控制台查看审计日志。

审计日志主要展示Elasticsearch实例对应的增、删、改、查等操作产生的日志。默认关闭,您可以通过以下步骤开启并查看审计日志:

在日志查询页面,单击右侧的日志设置。

在日志设置对话框中,打开审计日志采集开关。

重要 开启审计日志采集后,您可以在当前页面查询到该集群的审计日志。如果您需要修改采集的审计事件类型,请前往集群配置修改xpack.security.audit.logfile.events.include参数配置,详细信息请参见配置Auditlog(审计日志)。

开启或关闭审计日志采集会触发集群重启。目前阿里云Elasticsearch集群重启是采用滚动重启的方式。在集群状态正常(绿色)、索引至少包含1个副本的情况下,如果资源使用率也不是特别高,那么集群在重启期间能够持续提供服务。但建议在业务低峰期操作。

选中操作提示,单击确认。

确认后,集群会进行重启。重启过程中,可在任务列表查看进度。重启成功后,即可开启审计日志采集。

重要 审计日志信息会占用您的磁盘空间,同时也会影响性能。如果您不需要查看审计日志,可使用同样的方式关闭审计日志采集功能。

在日志查询页面,单击审计日志页签,查看审计日志。

蛐蛐能活多长时间,可以存活141

海岛奇兵坦克数据

最新发表 newmodule
友情链接 newmodule