如何在Sumo Logic中可视化API响应时间的趋势
实现API响应时间随时间变化的可视化查询
直接给你完善后的查询语句,搭配详细说明帮你实现目标:
_sourceCategory=my/source/category "myRestAPIMethod" | parse "et=*,*" as execution_time, rest // 适配日志中et字段后跟逗号的场景 | parse "et=*" as execution_time // 兼容et字段在日志末尾的场景 | toDouble(execution_time) as execution_time // 转成数值类型用于统计计算 | timeslice 1m // 按1分钟窗口聚合,可按需调整为5m、1h等 | avg(execution_time) as avg_resp_time, p95(execution_time) as p95_resp_time, median(execution_time) as median_resp_time by _timeslice | sort _timeslice
各部分作用说明:
- 修正提取逻辑:原查询用
et=*\n无法匹配示例日志的格式(et在行尾无换行),新增两种parse规则覆盖不同字段位置,确保执行时间能被准确提取。 - 数值转换:
toDouble()把提取到的字符串转成数值,不然没法做平均值、百分位数这类统计计算。 - 时间窗口聚合:
timeslice 1m将数据按1分钟切割成时间块,你可以根据API请求频率调整窗口大小(比如请求少就用1h,请求多就用1m)。 - 多维度统计:同时计算平均、95分位、中位数响应时间,既能看整体趋势,也能捕捉长尾延迟问题。
- 排序:
sort _timeslice保证时间序列按顺序排列,可视化时不会出现乱序。
可视化步骤:
执行查询后,在Sumo Logic结果面板切换到**时间线(Time Series)**图表,把_timeslice设为X轴,选avg_resp_time、p95_resp_time等指标作为Y轴,就能生成响应时间随时间变化的趋势图。
内容的提问来源于stack exchange,提问作者Mona
相关产品推荐
相关产品推荐

