• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
云安全中心SOC用户指南
最近更新时间:

5 附录

5.1 日志检索语法说明

5.1.1 索引字段检索

索引字段检索使用 SQL 检索语法,输入 SQL where 子语句,条目展开后展示的就是所有的索引字段。

支持的匹配模式和语法示例如下:

image.png

image.png


5.1.2 原始日志检索

因为原始日志存在于 message 字段中,故原始日志检索使用 message 字段检索原始字符串。

示例如下:

image.png

5.1.3 聚合统计检索

聚合统计检索使用管道符|进行检索,检索语法说明如下:

SQL 的 where 子语句 | 统计方式

支持的模式和语法说明如下:

image.png

意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部