Search
Tìm kiếm theo văn bản (Text Search)
Hướng dẫn người dùng gán Text Search Index cho Field để tìm kiếm log nhanh và chính xác hơn.
Để sử dụng Text Search hiệu quả, bạn cần gán Index cho các Field muốn tìm kiếm.
Lưu ý:
- Khi một Log Source mới gửi log vào hệ thống, 10 Field đầu tiên trong danh sách sẽ được tự động gán Index.
- Với mỗi Log Source, bạn có thể gán Text Search Index cho tối đa 20 Field.
- Với các Field không được gán Index thì không Text Search được.
Hướng dẫn đánh Index cho Fields
Bước 1: Truy cập vào màn hình Fields
- Từ thanh menu, chọn Settings > Fields.
- Tại đây, bạn có thể xem danh sách tất cả Field đang được quản lý, bao gồm Field hệ thống và Field tùy chỉnh.
Bước 2: Đánh index
- Chọn Field bạn muốn tối ưu cho Text Search.
- Trong cột Action, chọn Index Settings.
- Tại trường Index Settings, chọn Text Search.
- Bật toggle để chọn các Log Source cần áp dụng Text Search cho Field này. Nếu tắt toggle, Field sẽ không còn được đánh Index.
- Nhấn Save để lưu cấu hình.
Bước 3: Ứng dụng
- Truy cập màn hình Search, nhập giá trị của Field đã được đánh Index vào thanh tìm kiếm.
- Hệ thống sẽ trả về và highlight các event chứa nội dung bạn cần tìm.
Giới hạn
- Text Search mặc định chỉ hỗ trợ truy vấn tối đa 1 ngày dữ liệu trong 30 ngày gần nhất.
Xem danh sách các Fields được đánh Index
- Truy cập màn hình Data Connection và mở chi tiết một connection.
- Hệ thống hiển thị flyout thông tin, bao gồm danh sách Field sau khi parse.
- Tại đây, bạn có thể xem Field nào đã được gán Text Search Index và Field nào chưa.
- Nhấn Edit Fields để chuyển sang màn hình Fields với bộ lọc Connector đã được chọn sẵn.
- Sau đó, bạn có thể cấu hình theo nhu cầu.