常见问题¶
错误规则¶
为什么创建了规则但列表没有数据?
检查时间范围是否包含规则创建后的时段;确认数据源有错误数据上报;检查字段是否符合要求。
Resolved 的错误为什么会重新出现?
这是正常机制。当相同错误再次发生时,系统会自动将状态重置为 Triage,确保复发问题得到处理。如不希望重新打开,请使用 Ignored 状态。
如何区分不同环境的错误?
在创建规则时,通过 env 标签进行筛选(如 env:production),或创建独立的规则分别监控。
可以修改已创建规则的索引/服务范围吗?
可以。编辑规则后,新的数据范围会立即生效,但历史已聚合的错误 Issue 不会重新计算。
为什么日志规则要求必须有 error_type 字段?
error_type 是生成错误指纹的核心字段,用于区分不同类型的错误。如果原始日志中没有,请通过 Pipeline 从日志级别(如 ERROR/WARN)或错误码字段映射。
多个规则监控相同数据会产生重复 Issue 吗?
不会。系统会基于 issue_id 去重,相同错误即使匹配多个规则也只会生成一个 Issue。
错误列表¶
为什么列表中的错误数量和原始日志数量不一致?
这是正常的聚合结果。错误中心将相同根因的多次报错归并为一个 Issue,因此列表数量会远小于原始报错次数。在单条错误卡片右侧可查看累计发生次数。
如何查看某个错误的所有发生记录?
在错误详情页的“错误分布图”,可查看该错误在时间范围内的发生趋势。如需查看单次发生的原始数据,可点击“关联链路”查看。
Resolved 的错误重新出现会通知吗?
会。当 Resolved 状态的错误再次发生时,系统会自动将其状态重置为 Triage。