【技术实现步骤摘要】
查询方法及系统
[0001]本申请属于网络日志分析监控
,具体涉及一种查询方法及系统
。
技术介绍
[0002]随着系统业务功能越来越复杂,海量的系统日志和应用日志不断通过一个开源的数据收集引擎
(Logstash)
写入一个开源的分布式搜索和分析引擎
(ElasticSearch)
中,要从大规模的系统产生的海量日志中排查问题采取的常规方法是通过一个开源的可视化分析平台
(Kibana)
查询
ElasticSearch
日志,进而分析问题
。
但这样的方式查询时间较长,查询效率低,且不能及时发现问题并进行处理
。
技术实现思路
[0003]本申请实施例提供一种查询方法及系统,能够解决相关技术中采用
Kibana
查询
ES
日志再分析问题,造成查询时间长效率低,且问题发现不及时的问题
。
[0004]第一方面,本申请实施例提供了一种查询方法,包括:
[0005]根据关键字报警配置信息拼接查询语句,所述关键字报警配置信息包括数量阈值和时间阈值;
[0006]根据所述查询语句查询系统中的预警,并上报预警信息
。
[0007]第二方面,本申请实施例提供了一种查询系统,包括:
[0008]拼接模块,用于根据关键字报警配置信息拼接查询语句,所述关键字报警配置信息包括数量阈值和时间阈值;
[0009]查询模块,用于 ...
【技术保护点】
【技术特征摘要】
1.
一种查询方法,其特征在于,包括:根据关键字报警配置信息拼接查询语句,所述关键字报警配置信息包括数量阈值和时间阈值;根据所述查询语句查询系统中的预警,并上报预警信息
。2.
根据权利要求1所述的查询方法,其特征在于,所述查询语句包括数量预警字符串
、
包含正则表达式的时间预警字符串
。3.
根据权利要求2所述的查询方法,其特征在于,所述根据所述查询语句查询系统中的预警,包括:根据所述数量预警字符串和所述时间预警字符串查询系统中的预警;在所述预警的数量大于数量阈值的情况下,确定所述预警为数量预警;在所述预警的时间大于时间阈值的情况下,确定所述预警为时间预警
。4.
根据权利要求3所述的查询方法,其特征在于,所述上报预警信息,包括:将所述数量预警和所述时间预警按照预设预警级别进行级别分类,所述级别分类包括一级预警
、
二级预警
、
三级预警;将不同的所述级别分类设置不同的标识;通过所述标识上报预警
。5.
根据权利要求1所述的查询方法,其特征在于,在所述根据所述查询语句查询系统中的预警之前,所述方法还包括:根据所述关键字报警配置信息,创建客户端,所述客户端配置为指向系统中一个节点的单个统一资源定位系统;创建嗅探器,所述嗅探器用于通过预设请求在系统中获取节点,得到节点列表;在所述根据所述查询语句查询系统中的预警之后,所述方法还包括:关闭所述客户端和所述...
【专利技术属性】
技术研发人员:邱康达,董晨露,黄丹,
申请(专利权)人:人保信息科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。