夜莺-Nightingale
夜莺V6
项目介绍 架构介绍
快速开始
黄埔营
安装部署
升级
采集器
使用手册
API
数据库表结构
FAQ
开源生态
Prometheus
版权声明
第1章:天降奇兵
第2章:探索PromQL
第3章:Prometheus告警处理
第4章:Exporter详解
第5章:数据与可视化
第6章:集群与高可用
第7章:Prometheus服务发现
第8章:监控Kubernetes
第9章:Prometheus Operator
参考资料

在日誌分析中選擇即時查詢,選擇 Elasticsearch 數據源,就可以進行查詢日誌了。

下面介紹一下使用樣例:

例子1:HTTP CODE 為 4xx 的告警條件

說明:在每 10 分鐘的時間段內,檢查日誌中的 message 字段。如果 4xx 的日誌數量超過 2 次,觸發告警,並且按照 host.hostname 字段進行分組統計,配置方式如下:

例子2:當接口的請求耗時 95 分位值超過 1700ms 時觸發告警

說明:在每 2 分鐘的時間段內,使用 p95 函數統計日誌中的 request_time。按 remote_addr 維度進行分組,檢查是否有超過 1700ms 的請求耗時,配置方式如下:

例子3:當 request_time 大於 1900ms,匹配日誌超過 10 條時觸發告警

說明:在每 2 分鐘的時間段內,篩選出 request_time 大於 1900ms 的日誌。按 request_uri 維度進行分組,檢查日誌數量是否超過 10 條,配置方式如下:

开源版
Flashcat
Flashduty