You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

解析Kubernetes镜像拉取日志,实现拉取延迟可视化并确认时间单位

Kubernetes镜像拉取日志时间单位解析及可视化转换方案

核心问题解答

是的,这类日志中时间字符串的小数点后部分单位为纳秒——这是Go语言标准库time.Duration的默认格式化输出(Kubernetes核心组件基于Go语言开发):

  • 1.100152244s:1秒 + 100152244纳秒(1秒 = 10^9纳秒,小数点后9位刚好对应完整纳秒精度)
  • 4m4.004131504s:4分钟4秒 + 004131504纳秒
  • 64.10064ms:64毫秒 + 10064纳秒(此处是对纳秒精度做了截断,仅保留5位)

Splunk中转换为可可视化数值的方法

要实现按日可视化镜像拉取速度,需将这些字符串转换为统一的时间数值(比如总秒数),可通过Splunk的正则提取与字段计算实现:

  1. 提取各时间分量:用正则匹配不同单位的时间片段
    | rex field=_raw "Successfully pulled image .+ in (?<minutes>\d+)m(?<seconds>\d+\.\d+)s"
    | rex field=_raw "Successfully pulled image .+ in (?<seconds>\d+\.\d+)s"
    | rex field=_raw "Successfully pulled image .+ in (?<milliseconds>\d+\.\d+)ms"
    
  2. 计算总秒数:将各分量转换为秒后求和
    | eval total_seconds = 
      if(isnotnull(minutes), minutes*60, 0) + 
      if(isnotnull(seconds), tonumber(seconds), 0) + 
      if(isnotnull(milliseconds), tonumber(milliseconds)/1000, 0)
    
  3. 按日聚合可视化:基于total_seconds字段,按日期分组计算平均值、中位数等指标,即可生成拉取速度的日维度可视化图表

内容的提问来源于stack exchange,提问作者Michael

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 15:52:20