搜索与筛选

用关键词和正则表达式缩小排查范围。

基础搜索

搜索框接受正则表达式。输入后按 Enter 或点击「搜索」,在结果区查看匹配行。默认不区分大小写,使用「Aa」切换大小写敏感模式。

输入一个稳定的请求 ID、模块名或错误码,通常比宽泛的词更容易得到可用结果。

常用表达式

目标 表达式 含义
错误或告警 ERROR|WARN 匹配任意一个关键词
请求链路 request=req-1042 匹配特定请求标识
一组错误码 E10[0-9]{2} 匹配 E1000 至 E1099
固定文件名 service.log 将点号作为普通字符匹配
行首内容 ^2026-09-30 仅匹配从这个日期开头的行
regex
timeout|connection refused|out of memory

正则中的点号、括号和方括号有特殊含义。搜索字面量时使用反斜杠转义,例如 \[worker\]。无效表达式会提示错误,需要修正后再搜索。

结果显示模式

模式 包含的日志
显示标记和搜索 匹配搜索的行,以及已标记的行
只显示搜索 仅当前表达式匹配的行
只显示标记 仅手动标记的行

如果看到「不匹配」的记录,先检查是否选择了标记与搜索的组合模式。清空搜索不会自动删除已有标记。

从结果回到上下文

点击一条结果,完整日志视图会滚动到对应的原始行。此时可以阅读附近内容,或在完整视图内选择连续范围。

搜索结果的相邻行可能相隔几千条原始日志。结果区全选和导出只包含结果列表,详情见选择与导出。

历史记录与可复用筛选

使用搜索历史可以再次执行之前的表达式。需要长期保留的筛选条件,可在侧栏创建过滤规则并启用。多个启用的过滤规则会参与搜索条件的组合,排查结果异常时可以先关闭它们。

对海量日志,优先使用明确的关键词或短表达式。宽泛匹配或复杂的回溯表达式会增加搜索成本。

LogDog/读懂日志,找到线索。GitHub