Obsługa długich wpisów logu za pomocą logów podzielonych

Cloud Logging ogranicza rozmiar przychodzących logów do 256 KB i odrzuca wszystko, co jest większe. Aby mieć pewność, że Cloud Logging zachowa duże logi, Fleet Engine może podzielić je na serię mniejszych logów.

Cloud Logging może podzielić te logi z Fleet Engine:

Każdy podzielony wpis logu zawiera te pola:

  • split.uid: unikalny identyfikator grupy wpisów logu, które zostały podzielone z jednego wspólnego oryginalnego wpisu logu. Wartość tego pola jest taka sama we wszystkich wpisach podzielonych z oryginalnego wpisu logu.
  • split.index: pozycja tego wpisu w serii podzielonych wpisów. Pierwszy wpis z podziału ma indeks 0.split.index. Ten indeks jest też dołączany do pola LogEntry.insertId.
  • split.totalSplits: liczba wpisów logu, na które został podzielony oryginalny wpis logu. Wartość tego pola jest taka sama dla wszystkich wpisów podzielonych z oryginalnego wpisu logu.
split log 1:
insertId: "XXXX-01"
split {index: 0, uuid: "XXXX"}

splitLog 2:
insertId: "XXX-02"
split {index: 1, uuid: "XXXX"}

Aby znaleźć wszystkie logi, które zostały podzielone z jednego konkretnego logu, użyj zapytania takiego jak:

    split.uid="789+2022-02-22T12:22:22.22+05:00"
    sortby split.index OR sortby insertID

Struktura tych podzielonych logów jest prawie taka sama jak struktura pokazana w przewodniku po logach kontrolnych Cloud. Główna różnica polega na tym, że w przypadku logów Fleet Engine podział następuje w polu jsonPayload. Więcej informacji i przykłady znajdziesz w artykule Dzielenie wpisów logów kontrolnych.

Co dalej?

Aby zliczać i filtrować logi według swoich kryteriów, utwórz dane oparte na logach metrics.