events
路径
/search/events/
参数
<table border cellspacing=0 cellpadding=10 >
参数 | 含义 | 合法值 | 默认值 |
source_group | 日志分组 | all 和用户定义的日志分组名 | all |
time_range | 搜索的时间范围 | - 以逗号分隔的两个以毫秒计的unix时间戳
- 第二个值可用字符串
now 表示当前时间 - 第一个值可用负号加数字加d或m表示距当前时间几天或几分钟,如
-1d ,-1m
| -3d,now |
query | 搜索语句 | 日志易的搜索语句支持全文检索、逻辑运算、正则表达式等: | * |
filter_field | 使用字段过滤 | 使用字符串|-$!| 分隔的field名和值。每个field的name和value之间用冒号分隔,value用双引号括起来;包括tag、 appname、 logtype也可通过此参数过滤:样例如logtype:"apache"|-$!|appache.status:"200" | 空 |
order | 对结果排序 | desc 和asc | desc |
page | 结果分页的页码 | 大于等于0 开始的数字 | 0 |
size | 结果每页的数量 | 大于等于1 的数字 | 20 |
</table>
参数样例
http://yottaapi.test:7001/v0/search/events/?ak=e35b49c3ee6bf2cfaf1312518d1799a8&qt=1418718860789&sign=86f7523bf4e9ea2bc4653fd8803c201d
返回结果说明
result
: 表示请求是否成功,为Boolean
。
total
:事件总数,为Integer
。
page
: 页码,为Integer
。
size
: 每页的事件数,为Integer
。
events
: event的详情的数组,为Object
的Array
。
raw_message
: 原始事件内容,为String
。
timestamp
: 以毫秒计算的UNIX时间戳,为Integer
。
- 其他字段诸如
appname
,hostname
,logtype
,tag
,apache
等都是字段名,并且诸如apache.ua
等字段名之间有从属关系,在结果中也将表现为嵌套关系。
返回结果样例