日志易产品的搜索功能可从搜索页面功能介绍了解。API搜索接口提供通过搜索语句和fields过滤events,搜索结果有如下三个查询接口:
/search/timeline/
<table border cellspacing=0 cellpadding=10 >
all
和用户定义的日志分组名all
now
表示当前时间-1d
,-1m
-3d,now
*
|-$!|
分隔的field名和值;每个field的name和value之间用冒号分隔,value用双引号括起来;包括tag、 appname、 logtype也可通过此参数过滤:样例如logtype:"apache"|-$!|appache.status:"200"
</table>
http://yottaapi.test:7001/v0/search/timeline/?ak=535479d978359bf4975acf7e7f3f0147&qt=1418386108&query=*&sign=91e00c9dd2102e412bf580ecea53af77
result
:表示请求是否成功,为Boolean
。total
:结果总数,为Integer
。buckets
:按时间统计计数的值,为Object
的Array
。
from
,to
:以毫秒计的unix时间戳,为Integer
。doc_count
:在时间区内含有的事件数,为Integer
。