【发布时间】:2020-11-18 03:13:14
【问题描述】:
我的日志包含我想要捕获的特定错误字符串。我想跟踪一段时间内的总错误,而不关心任何特定错误,因为错误消息包含id,这意味着每个错误都被视为不同。
_collector="Service"
| parse regex "error: (?<error>.+?(?=,))"
| timeslice 15m
| sum(error) as total_errors by _timeslice
| count by _timeslice, total_errors
这样做的问题是它没有正确地将错误分组,而是显示一个图表,其中每行都是单独的错误。
有什么建议吗?
【问题讨论】: