Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
使用 Sumo Logic,'cluster' 和 '_sourceCategory' 有什么区别?
我试过查看文档,但没有找到集群本身的任何内容。如果你知道,请分享知识。
在相扑逻辑中没有什么比集群更重要的了。它是_sourceCategory和_sourceHost。 _sourceCategory基本上只是表示这些日志所属的类别的名称。例如:如果你正在摄取一个名为 X 的服务的日志,你可以将它的 _sourceCategory 设置为 X,然后使用 query 搜索它_sourceCategory=X
_sourceCategory
_sourceHost
_sourceCategory=X
如果您的集群名称是 Y 并且您的节点编号为 Y-1,Y-2 ... Y-10,那么您可以像_sourceHost=Y*. 这将为您提供集群 Y 的所有日志。
_sourceHost=Y*