如何在DataDog中统计唯一日志消息数量并集成至仪表盘
DataDog统计去重后特定日志消息数量的实现方案
1. 提取日志中的邮箱字段
先通过正则解析日志,把消息里的邮箱单独提取成字段,同时过滤出目标日志:
@message:"Something specific happened for user with email" | parse @message /for user with email (?P<user_email>[\w\-\.]+@[\w\-\.]+\.\w+)/ as user_email
2. 统计去重后的日志数据
分两种场景处理:
- 统计每个用户的唯一日志数:用
facet按邮箱分组,配合count_unique统计该用户的唯一消息数量@message:"Something specific happened for user with email" | parse @message /for user with email (?P<user_email>[\w\-\.]+@[\w\-\.]+\.\w+)/ as user_email | facet user_email by count_unique(@message) - 统计全局唯一日志总数:直接用
count_unique对日志内容去重,无需分组@message:"Something specific happened for user with email" | count_unique(@message)
3. 添加到仪表盘
完成查询后,点击查询界面的「添加到仪表盘」按钮,选择对应小部件类型(比如数值小部件展示总数,表格小部件展示各用户计数),配置完成后保存即可。
内容的提问来源于stack exchange,提问作者NotSteve
相关产品推荐
相关产品推荐

