新建查询控件

当第一次进行手工录入且查询值与显示名称不一致时,需要手工输入查询值和显示名称。当非第一次进行手工录入时,新增查询值和显示名称均需手工输入。只输入查询值会收到以下提示。树形下拉 当展示类型为 树形下拉 时,选择数据集支持同数据...

如何降低索引流量费用?

如果是全文索引,则日志字段名(Key)和字段值(Value)都将作为text类型存储,字段名和字段值都被计入在索引流量中。如果是字段索引,long类型double类型的字段名不计入在索引流量中。使用字段索引,可降低索引流量费用。例如:对 ...

添加字段

参数 说明 添加字段 待添加的字段名和字段值,支持添加多个。忽略重复字段 存在相同的字段名时,是否忽略重复的字段。配置示例 添加 aaa2 字段 aaa3 字段,配置示例如下:原始日志"aaa1":"value1"Logtail插件处理配置 处理结果"aaa1":...

使用数据实验室

在 日志字段 页签中,包括字段名称、字段数据类型、字段随机参数和字段值等信息,您可以根据需求,调整字段随机参数和字段值。在 范围频率 页签中,可调整如下参数。参数 说明 时间范围 指定模拟数据生成的起始时间与结束时间。如果不指定...

过滤日志

参数 说明 采集日志 输入日志字段名字段值匹配的正则表达式。如果原始日志中的目标字段值符合对应的正则表达式,则采集该日志。支持添加多个键值对,键值对之间为与关系。丢弃日志 输入日志字段字段值匹配的正则表达式。如果日志中...

SkewedInfo

名称 类型 描述 示例值 object SkewedInfo SkewedColNames array 包含倾斜值的字段列表 string 倾斜字段 col1 SkewedColValueLocationMaps object 倾斜值和字段的映射 Map string 倾斜值和字段的映射 Map {“col1”:"val1"} ...

Map映射函数运算符

示例 日志服务数据加工日志中 etl_context 字段值和 progress 字段值都为map类型,您可以使用map_concat函数将这两个字段值合并为一个Map。字段示例 etl_context:{ project:"datalab-148*6461-...

创建多元索引

sorters(必选):索引的预排序方式,支持按照主键排序和字段值排序。关于排序的更多信息,请参见 排序翻页。PrimaryKeySort表示按照主键排序,包含如下设置:order:排序的顺序,可按升序或者降序排序,默认为升序(TableStore....

ALIYUN:OTS:SearchIndex

支持按照主键排序和字段值排序。更多信息,请参见 排序翻页 Sorters属性。Sorters语法"Sorters":[{"FieldSort":Map,"PrimaryKeySort":Map,"ScoreSort":Map,"GeoDistanceSort":Map }]Sorters属性 属性名称 类型 必须 允许更新 描述 ...

创建多物理表服务单元

注意事项 只有当主物理表与非主物理表中某字段值和字段类型相同时,后续基于该多物理表服务单元创建的API才可以实现联合数据查询,否则无法实现联合数据查询。步骤一:选择服务单元类型 在Dataphin首页,单击顶部菜单栏 服务。系统默认进入...

创建多元索引

Sorters(必选):索引的预排序方式,支持按照主键排序和字段值排序。关于排序的更多信息,请参见 排序翻页。PrimaryKeySort表示按照主键排序,包含如下设置:Order:排序的顺序,可按升序或者降序排序,默认为升序(DataModel.Search....

创建多元索引

sorters(必选):索引的预排序方式,支持按照主键排序和字段值排序。关于排序的更多信息,请参见 排序翻页。PrimaryKeySort表示按照主键排序,包含如下设置:sort_order:排序的顺序,可按升序或者降序排序,默认为升序(SortOrder.ASC...

名词解释

源字段 组成源数据的最小单元,包含字段名称和字段值,可选数据类型请参见 OpenSearch表结构。索引 索引是用于加速检索速度的数据结构,一个实例可以创建多个索引。组合索引 可将多个TEXT或SHORT_TEXT文本类型的字段配置到同一个索引,用来...

名词解释

源字段 组成源数据的最小单元,包含字段名称和字段值,可选数据类型请参见 应用结构&索引结构。索引 索引是用于加速检索速度的数据结构,一个实例可以创建多个索引。组合索引 可将多个TEXT或SHORT_TEXT文本类型的字段配置到同一个索引,...

结构设计

new:新增字段 old:原有字段@fac.xxxx_old 从原有字段和索引中获取值进行对比。fac.column_is_primary 判断字段是不是主键列。true:主键中的列 false:非主键中的列@fac.column_type_support_default 判断当前字段的数据类型是不是支持...

比较运算符

示例 对同一行中的 request_time 字段值和 status 字段值进行对比,获取其中的最大值。字段样例 request_time:38 status:200 查询和分析语句*|SELECT GREATEST(request_time,status)查询和分析结果 LEAST运算符 LEAST运算符用于获取 x、y ...

映射富化函数

e_table_map 与目标表格进行映射,根据输入的字段名称返回字段值。支持其他函数组合使用。相关示例,请参见 使用e_table_map函数对HTTP请求返回码进行富化。e_tablestore_map 以阿里云表格存储(Tablestore)作为维表数据对原始日志进行...

动作接口配置说明

数据类型:为动作选择一个数据类型,可选 对象、数组、任意 无。删除动作 单击动作右侧的 图标,即可删除当前动作。新增动作 单击 动作设置 页签内的 新增动作,即可在下方动作配置区域,新增一个新增的动作内容。说明 您可以自定义...

动作接口配置说明

数据类型:为动作选择一个数据类型,可选 对象、数组、任意 无。删除动作 单击动作右侧的 图标,即可删除当前动作。新增动作 单击 动作设置 页签内的 新增数据接口,即可在下方动作配置区域,新增一个新增的动作内容。说明 您可以...

配置MaxCompute输出组件

快速映射 映射关系用于将源表的输入字段和目标表的输出字段映射起来。映射关系包括同名映射同行映射。适用场景说明如下:同名映射:对字段名称相同的字段进行映射。如下图所示,选择同名映射后,输入 id 字段对应的数据映射到输出字段的 ...

配置Oracle输出组件

映射关系 映射关系用于将源表的输入字段和目标表的输出字段映射起来。映射关系包括同名映射同行映射。适用场景说明如下:同名映射:对字段名称相同的字段进行映射。如下图所示,选择同名映射后,输入 id 字段对应的数据映射到输出字段的 ...

文本查询

手工输入 配置项 说明 示例 手工输入 单击该选项,手动输入 查询 显示名称。无 查询方式 支持 单选 和 多选。多选 设定筛选默认值 选中该选项,查询条件中会显示预设值。选中该选项,并设置默认值为中级和高级。当第一次进行手工录入...

事件判断

status 字段值为 200,且 request_method 字段值为 GET,且 header_length,且 body_length 的字段值小于等于 1000 的日志事件,添加一个新字段 type,其值为 normal。SLS DSL编排 e_if(op_and(e_search('status:200 and request_...

为什么查询分析时,字段值会被截断?

当单个字段值长度超过最大长度时,超出部分被截断,不参与查询分析。日志服务查询分析的字段值长度存在如下限制。查询时,单个字段值最大长度为512 KB(524,288 字节),超出部分不参与查询。分析时,默认支持的字段值最大长度为2 KB...

Quick BI中如何通过聚合度量字段跳转或者联动展示该...

可以转换思路,采用即席SQL的方式新建数据集,SQL语句中用case when将具体的度量值标记划分范围且计算每个范围的总数,生成新的范围相关的维度字段,具体的范围字段值就为“度量1到100”、“100到500”、“度量500到1000”、“度量1000以上...

JSON函数

字段样例 Results:[{"EndTime":1626314920},{"FireResult":2}]查询分析语句*|SELECT json_array_length(Results)查询分析结果 示例2:计算 time 字段值中JSON元素的数量。字段样例 time:["time_local","request_time","upstream_...

Quick BI图表内查询条件无法获取到查询字段值

问题描述 Quick BI图表内查询条件无法获取到查询字段值。问题原因 查询控件是基于数据集查询,当没有指定分区的时候发生全表扫描的异常。解决方案 在数据集属性中开启全表扫描。对特定查询条件设置单独数据集。适用于 Quick BI 当前环境:...

事件处理流

识别事件类型 根据选择的事件字段值,通过算法识别出事件对象分类(Class)事件类型(Type),用于事件告警查询统计。支持识别的事件对象分类(Class)如下:网络(Network)存储(Storage)计算(Compute)操作系统(OS)应用...

脚本语法

脚本文件中支持使用JSONPath函数 getOrNull()获取data中的字段值。详细的使用说明,请参见 LanguageManual UDF getOrNull()。重要 在脚本文件中获取设备数据中指定字段值时:若指定字段的标识符以数字开头,不支持直接使用JSONPath...

Echarts 大规模散点图

只在数值轴中有效,设置了最大值和最小值后该配置项无效。分割段数:单击+或-号,或手动输入数值,设置坐标轴的分割段数。不设置时会自动计算最小值保证坐标轴刻度的均匀分布。需要注意的是这个分割段数只是个预估值,最后实际显示的段数会...

全局操作函数概览

字段值提取函数 e_regex 根据正则表达式提取字段的值并赋值给其他字段。e_json 对特定字段中的JSON对象进行JSON操作,包括JSON展开、JMES提取或者JMES提取后再展开。e_kv 通过quote提取多个源字段中的键值对信息。e_kv_delimit 通过分隔符...

用户属性管理

赋值逻辑 选择当用户属性同时关联的多个字段发生冲突时的赋值逻辑,支持:保留创建时间最早的字段值 保留更新时间最晚的字段值 保留出现频次最高的字段值 空值取值逻辑 选择遇字段空值时的取值逻辑,支持:有值优先:当多个字段中有字段为...

集成Zabbix

条件:当告警字段值满足指定条件后,设置的字段才会映射到ARMS目标字段上。映射表:设置告警源的告警等级与ARMS中的告警等级的映射,仅告警等级(severity)字段需要设置映射表。ARMS告警字段说明:ARMS告警字段 说明 告警名称(alertname...

批量创建质量规则

一致性:包含 单表字段值一致性比较、单表字段统计值一致性比较、单字段业务逻辑一致性比较、两表字段值一致性比较、两表字段统计值一致性比较、两表字段业务逻辑一致性比较 跨源两表字段统计值一致性比较。稳定性:包含 表稳定性校验、...

批量创建质量规则

一致性:包含 单表字段值一致性比较、单表字段统计值一致性比较、单字段业务逻辑一致性比较、两表字段值一致性比较、两表字段统计值一致性比较、两表字段业务逻辑一致性比较 跨源两表字段统计值一致性比较。稳定性:包含 表稳定性校验、...

PolicyItem

将请求中由参数 key 指定的字段的实际值和参数 value 指定的值,按指定的运算符进行比较。取值如下:>、<、>=、、=和!大小比较规则遵循字典序。in:字符串包含关系。percent:百分比值,取值范围为(0,100]的整数。表示根据请求中指定字段 ...

新建管理公共标准属性

大小写敏感:当字符类型是字符型是,大小写敏感会影响与属性值和字段值相关的比对校验逻辑。校验规则:值相等则通过。系统属性列表 您可以在 系统属性 页面查看系统内置的标准模板属性信息且不支持新建、克隆、删除等操作。详情请参见 ...

虚拟列

输入 字段 字段类型。打开字段对应 虚拟 列的开关,并输入 原始字段名。如果要配置多元索引的路由键、数据生命周期或者预排序方式,请打开 高级选项 开关,并根据实际修改相应参数。更多信息,请参见 创建多元索引。单击 确定。多元...

功能概览

path 返回遍历的路径 project 将输入objects映射成map,object>properties 返回字段名和字段值 propertyMap 返回字段名字段值的map sack 返回实体的sack值 select 返回标签值 sum 计算 unfold 将list展开为objects values 返回字段值 ...

事件配置

变量 日志服务支持通过变量灵活修改目标快速查询的查询分析语句,当此处添加的变量与目标快速查询的查询分析语句中的变量相同时,会将查询分析语句中的变量替换为触发事件的字段值。您可以在 变量 页签中配置变量。说明 如果选择添加...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云数据库 RDS 云监控 机器翻译 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用