Loki

在日志分析中选择即时查询,选择 Loki 数据源,就可以进行查询日志了

Loki - 图1

场景一:查询每个具有 401 状态的日志行 {container="evaluate-loki-flog-1"} | json | status="401"

Loki - 图2

场景二:查询最近5分钟状态码是401的日志数量count_over_time({container="evaluate-loki-flog-1"} |= "401" [5m])

Loki - 图3

场景三:计算每秒 JSON 字段 status = 404 的日志数量 sum by(container) (rate({container="evaluate-loki-flog-1"} | json | status=404 [1m]))

Loki - 图4