Datadog中如何搜索不包含指定字段/列的日志事件
Datadog日志搜索中检索无指定字段事件的方法
- 要过滤掉携带某一字段的所有日志,正确语法是负号前缀+字段名+无引号通配符。以排除带
monolith_ex字段的日志为例,正确查询语句为:-@monolith_ex:* - 之前尝试的
-@monolith_ex:"*"写法失效,是因为给*加双引号后,Datadog会把引号里的*识别为普通字符串,只会排除monolith_ex字段值刚好是字面量*的日志,不会触发通配匹配该字段所有存在值的逻辑,自然没法过滤掉所有带该字段的日志。 - 常用相关写法参考:
- 正向查询仅包含某字段的日志:
@字段名:*,比如@monolith_ex:* - 排除嵌套层级的字段:写全字段路径即可,比如要排除
context下的user_id字段,写-@context.user_id:* - 该语法对字符串、数值、布尔、数组所有类型的日志属性字段都生效
- 正向查询仅包含某字段的日志:
内容的提问来源于stack exchange,提问作者spacether
相关产品推荐
相关产品推荐

