基础搜索
搜索框接受正则表达式。输入后按 Enter 或点击「搜索」,在结果区查看匹配行。默认不区分大小写,使用「Aa」切换大小写敏感模式。
输入一个稳定的请求 ID、模块名或错误码,通常比宽泛的词更容易得到可用结果。
常用表达式
| 目标 | 表达式 | 含义 |
|---|---|---|
| 错误或告警 | ERROR|WARN | 匹配任意一个关键词 |
| 请求链路 | request=req-1042 | 匹配特定请求标识 |
| 一组错误码 | E10[0-9]{2} | 匹配 E1000 至 E1099 |
| 固定文件名 | service.log | 将点号作为普通字符匹配 |
| 行首内容 | ^2026-09-30 | 仅匹配从这个日期开头的行 |
regex
timeout|connection refused|out of memory
正则中的点号、括号和方括号有特殊含义。搜索字面量时使用反斜杠转义,例如 \[worker\]。无效表达式会提示错误,需要修正后再搜索。
结果显示模式
| 模式 | 包含的日志 |
|---|---|
| 显示标记和搜索 | 匹配搜索的行,以及已标记的行 |
| 只显示搜索 | 仅当前表达式匹配的行 |
| 只显示标记 | 仅手动标记的行 |
如果看到「不匹配」的记录,先检查是否选择了标记与搜索的组合模式。清空搜索不会自动删除已有标记。
从结果回到上下文
点击一条结果,完整日志视图会滚动到对应的原始行。此时可以阅读附近内容,或在完整视图内选择连续范围。
搜索结果的相邻行可能相隔几千条原始日志。结果区全选和导出只包含结果列表,详情见选择与导出。
历史记录与可复用筛选
使用搜索历史可以再次执行之前的表达式。需要长期保留的筛选条件,可在侧栏创建过滤规则并启用。多个启用的过滤规则会参与搜索条件的组合,排查结果异常时可以先关闭它们。
对海量日志,优先使用明确的关键词或短表达式。宽泛匹配或复杂的回溯表达式会增加搜索成本。