Nouvelles annonces sur les technologies sans serveur et réseau ainsi que sur le RUM (Real-User Monitoring) dévoilées à la conférence Dash ! Nouvelles annonces dévoilées à la conférence Dash !

Log Explorer

Le Log Explorer vous permet d’effectuer un premier dépannage et de commencer à plonger au cœur de vos logs :

Depuis cette vue, vous pouvez :

Contexte

Créez un contexte pour explorer vos logs dans votre vue Log Explorer. Commencez par sélectionner l’intervalle approprié, puis utilisez la barre de recherche pour filtrer votre flux de logs et vos analyses de logs.

Intervalle

La fonction d’intervalle vous permet d’afficher les logs dans le flux de logs ou les analyses de logs d’une période définie. Cette fonction apparaît directement dans la barre de recherche sous la forme d’une chronologie. La chronologie peut être affichée ou ajoutée avec la case Show timeline dans le volet des options du flux de logs.

Changez rapidement l’intervalle en sélectionnant une durée prédéfinie dans la liste déroulante :

Recherche

Utilisez les facettes, les mesures, les tags ou même la recherche en texte libre pour filtrer votre flux de logs et vos analyses de logs avec un contexte dédié. La barre de recherche et l’URL reflètent automatiquement vos sélections.

Suivez le guide de recherche au sein de vos logs pour obtenir une explication détaillée de l’ensemble des fonctions de recherche du Log Explorer, y compris l’utilisation de wildcards et de requêtes de valeurs numériques.

Vues enregistrées

Utilisez les vues enregistrées pour configurer automatiquement votre Log Explorer avec un ensemble présélectionné de facettes, de mesures, de recherches, d’intervalles et de visualisations. Consultez la section relative aux vues enregistrées pour en savoir plus.

Partager des vues

Exportez votre visualisation de log actuelle grâce la fonction de *partage* :

Utilisez le bouton de partage pour envoyer votre vue Log Explorer actuelle à un membre d’équipe ou sous la forme d’un fichier CSV ou d’un nouveau monitor :

BoutonDescription
Export to MonitorExportez la requête appliquée à votre flux de logs pour créer la requête pour un nouveau log monitor.
Export to CSVExportez votre vue du flux de logs actuelle avec les colonnes sélectionnées vers un fichier CSV. Vous pouvez exporter jusqu’à 5 000 logs simultanément.
Share ViewPartagez un lien de la vue actuelle à vos collègues par e-mail, via Slack, etc. Découvrez toutes les intégrations de notification Datadog disponibles.
BoutonDescription
Export to MonitorExportez la requête appliquée à votre analyse de logs pour créer la requête de votre nouveau log monitor.
Export to DashboardExportez l’analyse actuelle sous la forme d’un widget dans un nouveau dashboard ou un dashboard existant.
Generate new MetricGénérez une nouvelle métrique à partir de la requête d’analyse actuelle.

Visualisation

Basculez entre les modes Recherche de log et Analyse de logs en cliquant sur le bouton Log Mode dans le coin supérieur gauche de la page :

La recherche de logs regroupe la liste des logs qui correspondent au contexte sélectionné. Un contexte est défini par un filtre dans la barre de recherche et un intervalle.

Tableau des logs

La recherche de logs est affichée dans le tableau des logs.

Configurez le contenu du tableau des logs selon vos besoins et vos préférences à l’aide du bouton « Options ». Parmi vos attributs personnalisés, seuls les attributs à facettes ou de mesure sont disponibles pour les colonnes.

Les résultats de logs sont triés par date (par défaut, les plus récents sont affichés en haut du tableau). Vous pouvez également les trier dans l’ordre inverse, du plus ancien (dans la limite de l’intervalle) au plus récent.

Volet des logs

Cliquez sur une ligne de log pour ouvrir le volet des logs et afficher plus de détails : message brut, attributs extraits et tags (les tags host, service et source apparaissent en premier).

Certains attributs standard, comme error.stack, http.method ou duration, sont mis en avant dans le volet des logs afin d’améliorer leur lisibilité. Assurez-vous d’extraire les informations correspondantes à partir de vos logs et de remapper vos attributs avec des remappers d’attributs standard.

Interagissez avec les noms et les valeurs des attributs, à l’aide de la section JSON plus bas, pour :

  • Créer ou modifier une facette ou une mesure à partir d’un attribut (cette action ne s’applique pas aux logs antérieurs)
  • Ajouter ou supprimer une colonne du tableau des logs
  • Ajouter des valeurs particulières à la requête de recherche (inclusion ou exclusion)

Interagissez avec la section supérieure relative aux attributs réservés :

  • avec Host, pour accéder au dashboard du host ou ajouter le host du log à la requête de recherche ;
  • avec Service, pour visualiser la trace dans l’APM, modifier la requête de recherche avec l’ID de trace (ces deux opérations nécessitent un attribut trace_id dans le log : consultez la section relative à l’injection de trace dans les logs) ou ajouter le service du log à la requête de recherche) ;
  • avec Source, pour ajouter la source du log à la requête de recherche.

Le bouton View in context met à jour la requête de recherche afin d’afficher les lignes de log dont la date précède ou suit le log sélectionné, même si ces logs ne correspondent pas à votre filtre. Ce contexte diffère selon la situation, car Datadog utilise les attributs Hostname, Service, filename et container_id, ainsi que des tags, afin de trouver le contexte approprié pour vos logs.

Utilisez le bouton de partage pour partager le log ouvert dans le volet latéral avec d’autres contextes.

  • Sélectionnez Copy to clipboard ou appuyez sur les touches Ctrl + C ou Cmd + C pour copier le JSON du log dans votre presse-papiers.
  • L’option Share Event partage le log (ainsi que la vue sous-jacente) avec vos collègues par e-mail, via Slack, etc. Découvrez toutes les [intégrations de notification Datadog][4] disponibles.

Une fois les étapes de traitement de Datadog, de parsing de logs et d’application des facettes et des mesures sur les attributs importants terminées, vous pouvez représenter graphiquement des requêtes de log et afficher des valeurs maximales, des moyennes, des centiles, des nombres de valeurs uniques et plus encore.

Suivez le guide sur la représentation graphique de logs pour découvrir les différentes options des graphiques.

L’étude de grands volumes de données de log est un processus souvent chronophage : il est possible d’y passer des heures et de n’en comprendre qu’une infime partie. Pourtant, les logs d’application sont souvent tous très similaires et ne présentent que de légères variations. On parle alors de patterns.

Dans le Log Explorer, les patterns peuvent être identifiés automatiquement afin de structurer le problème et vous aider à mettre rapidement en avant les données pertinentes, tout en ignorant les informations non pertinentes.

Consultez la section Log Patterns pour en savoir plus

Implémentation

Après leur traitement grâce aux pipelines et aux processeurs, vos attributs de log peuvent être indexés en tant que facettes ou mesures afin d’être accessibles pour votre création de contexte et vos analyses de logs.

Remarque : pour tirer le meilleur parti de votre vue Log Explorer, assurez-vous que vos attributs de logs suivent la convention de nommage d’attributs Datadog.

Une facette présente tous les membres distincts d’un attribut ou d’un tag, en plus de proposer des analyses de base, comme le nombre de logs représentés. Les facettes vous permettent d’effectuer des pivotements ou de filtrer vos ensembles de données en fonction d’un attribut donné. Pour filtrer vos données, sélectionnez les valeurs que vous souhaitez afficher.

Créer une facette :

Pour commencer à utiliser un attribut en tant que facette ou dans une recherche, cliquez dessus et ajoutez-le en tant que facette :

Lorsque vous avez terminé, la valeur de cet attribut est stockée pour tous les nouveaux logs et peut être utilisée dans la barre de recherche, le volet Facettes et dans la requête d’analyse de logs.

Une mesure est un attribut doté d’une valeur numérique contenue dans vos logs.

Créer une mesure :

Pour commencer à utiliser un attribut en tant que mesure, cliquez sur un attribut numérique de votre log :

Lorsque vous avez terminé, la valeur de cet attribut est stockée pour tous les nouveaux logs et peut être utilisée dans la barre de recherche, le volet Facettes et dans la requête d’analyse de logs.

Sélectionner l’unité de mesure :

Chaque mesure dispose de sa propre unité. Celle-ci est affichée dans les colonnes du Log Explorer, les widgets du flux de logs dans les dashboards et les analyses de logs.

Pour aller plus loin