Думаете, Sumo Logic предназначена только для профессионалов в области языков запросов? Подумайте еще раз. Независимо от того, глубоко ли вы погружены в JSON-логи или просто пытаетесь разобраться с сообщением об ошибке Linux, эти пять экономящих время приемов превратят любого в ниндзя поиска по логам — без регулярных выражений, без сложностей, всего в несколько кликов. Эти советы помогут вам быстрее устранять неполадки, работать эффективнее и чувствовать себя увереннее в вопросах наблюдаемости: от мгновенного разбора значений до фильтрации одним касанием. У вас есть логи, теперь пришло время заставить их работать.
Совет № 1: Разбор выбранного ключа (JSON)
Перед вами логи в формате JSON? Например, логи CloudTrail, и вам нужно разобрать ключ без написания кода. Не переживайте, просто щелкните правой кнопкой мыши и выберите «Разобрать выбранный ключ» (Parse Selected Key), чтобы добавить новую строку. С помощью этого удобного трюка вы сможете мгновенно разобрать нужный ключ без написания кода. Это как встроенный чит-код для структурированных данных.
И вуаля, вот как теперь будет выглядеть ваш запрос!
Совет № 2: Просмотр процентного соотношения значений
Хотите узнать, что чаще всего появляется в ваших логах? Не нужно создавать сложный запрос, просто нажмите левой кнопкой мыши на поле слева, и готово: топ-десять значений уже перед вами. Это мгновенная аналитика без каких-либо усилий.
Это очень полезно для просмотра топ-IP-адресов или источников событий из логов.
Совет № 3: Фильтрация по значению в один клик
Нашли интересное значение среди десяти главных сервисов Amazon, поступающих в Sumo Logic? Хотите быстро приблизить его? Просто нажмите на него, и Sumo Logic автоматически добавит фильтр. Это все равно что сказать: «Покажи мне только самое интересное», — и Sumo Logic прислушается.
Нужно детально изучить логи Lambda для отладки проблем с задержкой? Вы можете нажать на значение lambda.amazonaws.com в списке топ-десять, и тадам! Будет создана новая строка с фильтрацией по этому значению.
Вот новый запрос:
Совет № 4: Развертывание вложенного JSON
Устали открывать кликом каждую маленькую стрелочку, чтобы увидеть, что прячется в ваших логах? Щелкните правой кнопкой мыши и выберите «Развернуть вложенный JSON» (Expand Nested JSON), чтобы открыть все за один раз. Это самый быстрый способ превратить таинственный блок данных в нечто читаемое.
Всего за пару кликов вы увидите всю структуру JSON из этого лога.
Совет № 5: Разбор неструктурированных логов с помощью пользовательского интерфейса
До сих пор мы находились в мире JSON, но что делать, если ваши логи немного более… дикие? Не проблема. Этот прием поможет вам упорядочить неструктурированные логи, не зная ни единого регулярного выражения.
Получили беспорядочные логи ошибок с сервера Linux? Вы всего в нескольких кликах от чистых, структурированных полей, и никакого волшебства не требуется.
Выберите текст, который вы хотите разделить на поля. Например, возьмите логи Network Manager и сообщение об ошибке.
Теперь вы увидите экран разбора текста (Parse Text):
Выберите любое значение, которое вы хотите извлечь из этой строки.
Теперь проделайте то же самое для сообщения после ошибки. Значение будет заменено подстановочным знаком, и вы дадите имя полю. В данном случае именами полей являются severity (уровень критичности) и description (описание).
А теперь нажмите «Отправить» (Submit). Легко созданная строка запроса!
Запрос:
Результаты:
И вот так мы открыли пять простых приемов, которые сделают работу с Sumo Logic быстрее, проще и намного эффективнее. Независимо от того, работаете ли вы со структурированным JSON или расшифровываете неразборчивые логи с сервера, эти трюки помогут вам избежать тяжелой работы и сразу перейти к аналитике. Никаких сложных запросов, никакого стресса — только клики, фильтры и множество восторженных возгласов «ого, как это было легко».
А теперь отправляйтесь на поиски и выполняйте разбор с уверенностью. И это только начало. Sumo Logic полна небольших удобных комбинаций клавиш, которые только и ждут, чтобы их открыли. Попробуйте сами уже сегодня. Удачной охоты за логами!









