外部インデックス¶
Guance側で外部インデックスをバインドし、外部インデックスデータのクエリと分析を行います。
現在サポートされている外部インデックスは次のとおりです。
注意
- バインドしたインデックスは削除のみサポートされます。バインドを解除すると、そのインデックス内のログをクエリできなくなります。
- 他のインデックスはログインデックスと同名にできず、過去のログインデックスとも同名にできません。
フィールドマッピング¶
プラットフォームと外部インデックスの標準フィールドが一致しない可能性があるため、フィールドマッピング機能を提供し、正常な機能使用を保証します。外部インデックスをバインドする際に、ログフィールドのマッピングを直接行えます。
| フィールド | 説明 |
|---|---|
time |
ログの報告時間。SLS Logstore ではデフォルトで date フィールドが time にマッピングされます。Elasticsearch、OpenSearch では実際のデータに応じて入力してください。このフィールドがない場合、ログエクスプローラーでデータの順序が乱れて表示されます。 |
_docid |
ログの一意のID。マッピング後、バインドされたログの詳細を表示できます。元のフィールドが一意でない場合、詳細ページを更新すると、最も古いログが1件表示されます。このフィールドがない場合、ログ詳細ページで一部の内容が欠落します。 |
message |
ログの内容。マッピング後、バインドされたログの内容を表示でき、message フィールドを使用してログデータのパターン分析が可能です。 |
外部インデックス一覧で変更をクリックし、フィールドマッピングを変更するインデックスに移動して変更することもできます。
注意
- 各インデックスのマッピングルールは独立して保存され、相互に影響しません。
- あるログに
_docidフィールドが存在し、同じフィールドがマッピングされている場合、元のログの_docidは有効になりません。