Solucionar problemas de logs

Si experimentas un comportamiento inesperado en logs de Datadog, hay algunos problemas comunes que puedes investigar y esta guía puede ayudarte a resolver los problemas rápidamente. Si sigues teniendo problemas, ponte en contacto con el servicio de asistencia de Datadog para obtener más ayuda.

Logs faltantes - Cuota diaria de logs alcanzada

No has realizado ningún cambio en tu configuración de log, pero el Log Explorer muestra que faltan logs para hoy. Esto puede deberse a que has alcanzado tu cuota diaria.

Gráfico de barras que muestra los logs faltantes y un mensaje que avisa que se ha alcanzado la cuota diaria

Para obtener más información sobre cómo configurar, actualizar o eliminar la cuota, consulta Establecer cuota diaria.

Logs faltantes: marca temporal fuera de la ventana de consumo

Los logs con una marca temporal de más de 18 horas en el pasado se descartan en la entrada. Soluciona el problema en el origen comprobando qué service y source se ven afectados por la métrica datadog.estimated_usage.logs.drop_count.

No se puede analizar la clave de marca temporal de logs JSON

Si no puedes convertir la marca de tiempo de logs JSON a un formato de fecha reconocido antes de que se consuman en Datadog, sigue estos pasos para convertir y asignar las marcas de tiempo utilizando el procesador aritmético y el reasignador de fechas de logs de Datadog:

  1. Ve a la página Pipelines.

  2. En Pipelines, sitúate sobre *Preprocessing for JSON logs (Preprocesamiento de logs JSON) y haz clic en el icono del lápiz.

  3. Elimina timestamp de la lista de asignación de atributos reservados. El atributo no está siendo analizado como marca de tiempo oficial del log durante el preprocesamiento.

Cuadro de configuración del preprocesamiento de logs JSON con los atributos, que incluyen la marca de tiempo por defecto
  1. Configura el procesador aritmético para que la fórmula multiplique tu marca de tiempo por 1000 para convertirla en milisegundos. El resultado de la fórmula es un nuevo atributo.

  2. Configura el reasignador de fechas de logs para que utilice el nuevo atributo como marca de tiempo oficial.

Ve a Log Explorer para ver los nuevos logs JSON con su marca temporal asignada.

Logs truncados

Los logs de más de 1 MB se truncan. Soluciona el problema en origen comprobando qué service y source se ven afectados con las métricas datadog.estimated_usage.logs.truncated_count y datadog.estimated_usage.logs.truncated_bytes.

Mensajes de logs truncados

Existe un truncamiento adicional en los campos que sólo se aplica a logs indexados: el valor se trunca a 75 KiB para el campo de mensaje y a 25 KiB para los campos que no son de mensaje. Datadog almacena el texto completo y sigue siendo visible en las consultas normales de lista en el Explorador de logs. Sin embargo, la versión truncada se muestra al realizar una consulta agrupada, como cuando se agrupan logs por ese campo truncado o se realizan operaciones similares que muestran ese campo específico.