加载中

对您的日志数据运行模式分析

**Discover** 中的模式分析功能通过对文本字段执行分类分析,帮助您查找非结构化日志消息中的模式。它会根据消息结构创建类别,在图表中显示其分布,并为每个模式提供示例文档。这使得在故障排查过程中识别常见日志模式、过滤噪音并专注于异常消息变得更加容易。

提示

您也可以从 ES|QL 检测模式

  • 使用 CATEGORIZE 分组函数将结果呈现为带有行操作的可展开组。请参阅“使用 ES|QL > 查看 STATS 查询的分组结果”。
  • 添加 SPARKLINE 聚合以显示每个模式的内联趋势。请参阅“向模式添加迷你图”。

模式分析适用于任何文本字段。本示例使用 示例 Web 日志数据,或者您可以使用自己的日志数据。

  1. 前往 Discover
  2. 展开数据视图下拉菜单,然后选择 Kibana Sample Data Logs
  3. 如果您没有看到任何结果,请扩大时间范围,例如扩大到 Last 15 days(过去 15 天)。
  4. 点击 Documents(文档)和 Field statistics(字段统计)旁边的 Patterns(模式)选项卡。模式分析即会开始。结果显示在图表下方。您可以使用字段选择器更改分析的字段。在 Pattern analysis menu(模式分析菜单)中,您可以更改 Minimum time range(最小时间范围)。此选项使您能够扩大用于计算模式的时间范围,从而提高准确性。但是,显示的模式仍基于您在第 3 步中选择的时间范围。
Log pattern analysis results in Discover.
  1. (可选)将过滤器应用于一个或多个模式。Discover 仅显示与所选模式匹配的文档。此外,您可以从 Discover 中移除选定的模式,从而仅显示那些与所选模式不匹配的文档。这些选项使您能够在故障排查期间移除不重要的消息,并专注于更重要、可操作的数据。您还可以直接从 Patterns(模式)选项卡创建分类异常检测作业,以查找所选模式中的异常行为。
© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.