Перейти к содержанию

Фильтрация с помощью фасетов

Фасеты -- быстрые фильтры для данных логов. Соответствуют парам ключ-значение атрибутов логов, сгруппированы по категориям. Помогают оценить объем данных по каждому атрибуту.

Фильтрация данных

  1. Перейдите в Logs.
  2. Разверните группу фасетов (например, "Core" или "Log source").
  3. Выберите значения (например, "Error" и "Warning").
  4. Нажмите Run query.

Логика: внутри одного фасета значения объединяются через OR, между разными фасетами -- через AND.

Оценка объема данных

Числа рядом с каждым значением фасета -- приблизительное количество логов на основе фильтров последнего запроса. Символ ~ означает, что используется выборка для повышения отзывчивости.

Управление фасетами

  1. В Logs нажмите Facets edit icon рядом с панелью поиска.
  2. Выберите или отмените выбор элементов из категорий.
  3. Нажмите Save.

Для сброса: Facets edit icon > Reset to default > Save.