Aller au contenu principal

Utiliser Log explorer

La page Log explorer vous permet de rechercher et de filtrer les logs pour analyser les problĂšmes et identifier leurs causes profondes.

PĂ©riode de temps​

  • Utilisez la liste Time period en haut Ă  droite de la page pour sĂ©lectionner la plage de logs Ă  afficher.
  • Naviguez dans vos donnĂ©es Ă  l'aide de la chronologie : cliquez et faites glisser votre souris sur le graphique pour sĂ©lectionner une nouvelle plage de temps. Utilisez l'icĂŽne Stacking situĂ©e Ă  gauche du graphique pour choisir le mode d'affichage du volume des logs : sous forme de total, ou empilĂ© par sĂ©vĂ©ritĂ© ou par nom de service.

Rechercher des logs​

Panneau Filtres​

Le panneau Filters liste tous les attributs OpenTelemetry présents dans vos logs pour la période sélectionnée. Il fonctionne en association avec la barre de recherche.

  • DĂ©veloppez un attribut pour afficher toutes ses valeurs et leur nombre d'occurrences. Cela vous donne un aperçu rapide de la rĂ©partition de vos donnĂ©es sans avoir Ă  Ă©crire la moindre requĂȘte.
  • Le champ Search all attributes filtre tous les attributs en temps rĂ©el. Une fois qu'un attribut est dĂ©veloppĂ©, Search values vous permet de rechercher une valeur spĂ©cifique parmi toutes celles disponibles.
  • Cliquez sur le + Ă  gauche d'une valeur pour l'ajouter directement en tant que clause dans la barre de recherche (en mode Ă©diteur de requĂȘtes ou en mode Query builder).

Barre de recherche​

Utilisez la barre de recherche pour filtrer vos logs. Celle-ci propose deux modes (utilisez le bouton à droite pour sélectionner celui de votre choix) :

  • En mode Query builder, des blocs vous permettent de construire votre recherche Ă©tape par Ă©tape : ajoutez un bloc, sĂ©lectionnez des noms d'attributs et des valeurs, puis des Ă©lĂ©ments de syntaxe tels que AND, OR et NOT. Cliquez sur le signe + dans la barre de recherche pour ajouter un bloc vide.

    image

  • En mode Ă©diteur de requĂȘtes :

    • Saisissez directement votre recherche en utilisant la syntaxe de requĂȘte. L'autocomplĂ©tion et la dĂ©tection d'erreurs vous aident Ă  rĂ©diger vos requĂȘtes plus rapidement et Ă  Ă©viter les erreurs. Survolez une erreur signalĂ©e pour afficher des explications et des suggestions. Les erreurs (en rouge) indiquent que la requĂȘte ne fonctionnera pas. Les avertissements (en orange) indiquent que la requĂȘte peut fonctionner, mais que les rĂ©sultats risquent de ne pas correspondre Ă  ce que vous attendiez. Par exemple, si vous tapez and au lieu de AND, la requĂȘte recherchera la chaĂźne and dans le corps du message au lieu de l'utiliser comme opĂ©rateur boolĂ©en.

    • Cliquez sur le bouton Ask AI Ă  droite dans la barre de recherche. Dans le champ qui s'affiche, saisissez votre requĂȘte avec vos propres mots et dans la langue de votre choix, puis cliquez sur Apply and search. Cela gĂ©nĂ©rera une requĂȘte avec la syntaxe correcte dans l'Ă©diteur de requĂȘtes : vous pouvez la modifier pour l'enrichir si vous le souhaitez. C'est un bon moyen d'apprendre la syntaxe des requĂȘtes.

      Les rĂ©ponses de l'IA peuvent ĂȘtre inexactes ou incomplĂštes. VĂ©rifiez toujours les rĂ©sultats.

      image

Lancer la recherche​

Dans les deux modes, vous devez cliquer sur le bouton Search pour lancer la recherche.

Informations dĂ©taillĂ©es sur les logs​

Cliquez sur un log pour afficher toutes les informations associées dans le panneau Log details, y compris l'entrée brute de log OpenTelemetry.

  • Vous pouvez ouvrir plusieurs logs dans le panneau.
  • Copiez ou tĂ©lĂ©chargez l'intĂ©gralitĂ© du log au format JSON depuis la section Raw OTel log.
  • La recherche porte sur les noms et les valeurs des attributs.

Enregistrer ou charger une vue​

Les vues enregistrĂ©es (Bookmarked views) vous permettent de sauvegarder une configuration complĂšte de Log Explorer — requĂȘte, plage temporelle et disposition des colonnes — sous un seul nom. PlutĂŽt que de reconstruire la mĂȘme requĂȘte Ă  chaque session, vous pouvez recharger un contexte d'investigation sauvegardĂ© en un clic.

Vous pouvez choisir comment la période est enregistrée : relative (par exemple « derniÚre 1h », qui se réexécute en direct au chargement) ou fixe (horodatages exacts).

Enregistrer une vue​

  1. DĂ©finissez votre requĂȘte, votre plage temporelle et vos colonnes dans Log Explorer comme d'habitude, puis cliquez sur le bouton de la barre d'outils Bookmark or load a view.

  2. Cliquez sur Bookmark this view.

  3. Nommez votre vue, puis sélectionnez un mode temporel. Si votre vue a une période relative (« derniÚres n minutes/heures »), choisissez comment vous souhaitez que la période soit enregistrée :

    • Relative : idĂ©ale pour les opĂ©rations quotidiennes et la surveillance : la vue affiche toujours les donnĂ©es les plus rĂ©centes, en rĂ©exĂ©cutant la mĂȘme fenĂȘtre relative (par exemple « derniĂšre 1h ») Ă  chaque chargement.
    • Absolute : la pĂ©riode fixe est idĂ©ale pour l'analyse post-incident : des horodatages exacts vous donnent une vue reproductible de ce qui s'est passĂ©.
  4. Cliquez sur Bookmark. La vue enregistrée est sauvegardée.

Charger une vue enregistrĂ©e​

  1. Cliquez sur le bouton de la barre d'outils Bookmark or load a view.
  2. Dans la liste des vues enregistrĂ©es, cliquez sur la vue souhaitĂ©e : la requĂȘte, les colonnes et la plage temporelle sont toutes appliquĂ©es automatiquement. Log Explorer se remplit immĂ©diatement avec les rĂ©sultats.

Partager une vue enregistrĂ©e​

  1. Cliquez sur le bouton de la barre d'outils Bookmark or load a view.
  2. Dans la liste des vues enregistrĂ©es, cliquez sur les 3 points Ă  droite d'une vue, puis cliquez sur Copy link pour gĂ©nĂ©rer une URL partageable — utile pour la coller dans votre outil de messagerie instantanĂ©e ou un ticket d'incident.

RĂ©sumĂ© automatique (Log summary)​

Vous pouvez gĂ©nĂ©rer automatiquement un rĂ©sumĂ© de tous les logs correspondant Ă  une requĂȘte. Le rĂ©sumĂ© identifie les problĂšmes rĂ©currents, les regroupe par type, rĂ©pertorie leurs causes probables et suggĂšre les Ă©tapes suivantes pour les rĂ©soudre.

Cliquez sur le bouton Log summary situé à cÎté du sélecteur de plage horaire pour ouvrir le résumé dans un nouvel onglet.

image

  • Les rĂ©sumĂ©s ne sont disponibles que pour les requĂȘtes renvoyant 2 000 lignes ou moins.
  • Vous devrez peut-ĂȘtre autoriser l'ouverture de nouveaux onglets pour le mĂȘme domaine dans votre navigateur.

RĂ©organiser les colonnes​

  • Les colonnes par dĂ©faut sont Time, Severity et Body.

  • Utilisez le bouton Search and add column en haut Ă  droite des rĂ©sultats pour choisir les colonnes/attributs que vous souhaitez afficher.

  • Dans cette fenĂȘtre, vous pouvez rĂ©tablir l'affichage par dĂ©faut de trois colonnes.

  • La colonne Time s'affiche toujours en premier et ne peut pas ĂȘtre dĂ©sĂ©pinglĂ©e. Vous pouvez Ă©pingler une seule autre colonne en deuxiĂšme position.

  • Vous pouvez faire glisser les colonnes vers une autre position dans le tableau.

    image