Un unico endpoint di ingestione per tutto
Inviare log via HTTPS da qualsiasi linguaggio, agente o forwarder: JSON strutturato o testo semplice, entrambi accettati senza configurazione aggiuntiva.
Acquisire log di applicazioni, server e infrastruttura attraverso un unico endpoint, poi eseguire ricerche full-text, filtrare per qualsiasi campo e seguire un flusso in tempo reale, senza mai lasciare la piattaforma.
Un singolo endpoint HTTPS accetta log da qualsiasi linguaggio o framework. I campi strutturati vengono indicizzati immediatamente, così quando si apre l'explorer, una ricerca che copre giorni di cronologia non deve scandire testo grezzo per rispondere.
Inviare log via HTTPS da qualsiasi linguaggio, agente o forwarder: JSON strutturato o testo semplice, entrambi accettati senza configurazione aggiuntiva.
Cercare nel corpo del messaggio completo o filtrare con precisione su qualsiasi campo strutturato con operatori =, !=, > e CONTAINS in un'unica query.
Aprire un flusso live nell'explorer e le nuove righe di log appaiono in tempo reale: nessun polling, nessun aggiornamento manuale, nessun contesto perso durante lo scroll.
I facets nella barra laterale mostrano i valori più frequenti per ogni campo indicizzato, permettendo di restringere milioni di eventi alla manciata rilevante con pochi click.
Raggruppa i risultati di qualsiasi query in pattern ricorrenti per vedere quali messaggi dominano un picco, invece di scorrere migliaia di righe quasi identiche. È un'analisi che lanci tu, non un alert che scatta: gli alert su una query di log non esistono ancora, e la FAQ più sotto lo dice chiaramente.
3 giorni sul piano gratuito, 15 o 30 giorni con un pacchetto di telemetria. La finestra viene impressa su ogni riga al momento della scrittura e vale per l'intero account, quindi un upgrade ha effetto immediato e nulla di ciò che hai già pagato per conservare viene eliminato in anticipo.
Ogni campo strutturato viene indicizzato al momento dell'ingestione, quindi le query non scansionano mai il testo grezzo riga per riga. La ricerca full-text su centinaia di milioni di eventi passa dall'indice e non dal corpo grezzo, indipendentemente dall'intervallo temporale selezionato.
Il linguaggio di query per i log richiama SQL. Aggregare conteggi di eventi nel tempo, raggruppare per qualsiasi campo, calcolare tassi di errore e portare i risultati in una dashboard, tutto dalla stessa casella di query.
conservazione dei log nel piano gratuito; 15 o 30 giorni nei piani a pagamento
la finestra di retention più lunga che vendiamo oggi
agenti richiesti, invio dei log via HTTPS semplice
piano gratuito, inizia senza carta di credito
Inviare JSON o righe di testo semplice all'endpoint HTTPS di ingestione tramite POST. Sono disponibili librerie ufficiali per Node.js, Python, Go e Ruby. Qualsiasi forwarder di log (Fluent Bit, Vector, Logstash) funziona con lo stesso endpoint.
I campi strutturati vengono indicizzati al momento dell'ingestione, quindi una query che filtra su di essi viene risolta dall'indice e non scandendo testo grezzo. La ricerca full-text nel corpo legge il corpo ed è più lenta. Non pubblichiamo un tempo di query, perché nel prodotto non c'è nulla che lo misuri e citeremmo un numero inventato.
Oggi no. Non esiste una regola di alert basata sui log, né una soglia su una query, né una query pianificata: da una ricerca nei log non scatta nulla. Una versione precedente di questa pagina diceva che si poteva impostare una soglia di conteggio e instradare il risultato verso Slack, un webhook, email o la reperibilità, ed era falso. Ciò che esiste è l'analisi dei pattern che lanci tu su una ricerca, e gli alert sui check di uptime, cron, TLS, DNS e browser, che invece raggiungono davvero tutte quelle destinazioni.
3 giorni sul piano gratuito, 15 giorni sul pacchetto da 50 GB e 30 giorni sui pacchetti da 200 GB e 1 TB. 30 giorni è la finestra più lunga che vendiamo oggi. La retention vale per l'intero account e non per singola sorgente di log, e la stessa finestra copre log, metriche e tracce. La finestra viene impressa su ogni riga quando viene scritta: un upgrade allunga da quel momento ciò che conservi, e un downgrade non accorcia mai ciò che è già archiviato.
Sì. Il linguaggio di query consente di combinare un'espressione full-text con predicati su campi strutturati in un'unica query: ad esempio, tutti gli eventi di livello ERROR da un servizio specifico che contengono un determinato ID cliente.
Uptime, cron, synthetic, log, RUM, incidenti e pagine di stato. Piano gratuito su ogni prodotto.