timeline -凯发k8国际|首页

j

api

搜索接口

日志易产品的搜索功能可从搜索页面功能介绍了解。api搜索接口提供通过搜索语句和fields过滤events,搜索结果有如下三个查询接口:


timeline

路径

/search/timeline/

参数

参数含义合法值默认值
source_group日志分组all和用户定义的日志分组名all
time_range搜索的时间范围
  • 以逗号分隔的两个以毫秒计的unix时间戳
  • 第二个值可用字符串now表示当前时间
  • 第一个值可用负号加数字加d或m表示距当前时间几天或几分钟,如-1d,-1m
-3d,now
query搜索语句日志易的搜索语句支持全文检索、逻辑运算、正则表达式等:*
filter_field使用字段过滤使用字符串 |-$!|分隔的field名和值;每个field的name和value之间用冒号分隔,value用双引号括起来;包括tag、 appname、 logtype也可通过此参数过滤:样例如logtype:"apache"|-$!|appache.status:"200"

参数样例

http://yottaapi.test:7001/v0/search/timeline/?ak=535479d978359bf4975acf7e7f3f0147&qt=1418386108&query=*&sign=91e00c9dd2102e412bf580ecea53af77

返回结果说明

返回结果样例

{
  "result": true,
  "total": 4775,
  "buckets": [
    {
      "from": 1418441361493,
      "doc_count": 345,
      "to": 1418454320993
    },
    {
      "from": 1418454320993,
      "doc_count": 16,
      "to": 1418467280493
    },
    ......
    ]
}