日志查询
基于 Loki 的日志检索,左侧「日志管理」下有两个面板,按来源分工:
| 面板 | 来源 | 适用场景 |
|---|---|---|
| 容器控制台 | Docker 容器 stdout/stderr(Alloy 采集) | 排查中间件、基础设施容器日志(MySQL/Redis/Kafka 等) |
| 服务日志 | HAP/HDP 微服务结构化 JSON 日志(serilog 直推) | 排查业务调用、异常堆栈、按参数(手机号/用户 ID/traceID)搜索 |
两个面板顶部都有搜索关键字(全文、不分大小写)和多选下拉过滤器;时间窗默认最近 1 天,右上角可调。
容器控制台
「容器」下拉选容器名(如 script-app-1、milvus-etcd),即可看该容器近期 stdout;配合搜索关键字定位内容。

服务日志
「服务日志」查的是 HAP/HDP 各微服务通过 serilog 直推到 Loki 的结构化日志。
尚未接入?
「服务日志」需要在 HAP/HDP 服务侧显式打开写入开关,否则本面板无日志数据。 接入步骤见 接入服务日志。
进阶 LogQL
复杂查询(聚合/统计/正则)进 Grafana Explore(左下角 Grafana 图标 → Explore)直接写 LogQL:
{service_name="smssenderservice", detected_level="error"} # 短信服务所有 error
{hostname=~".+"} |~ "(?i)13800138000" # 全微服务搜手机号
sum(rate({hostname=~".+"}[5m])) by (service_name) # 各服务 5m 日志速率
语法见 LogQL 官方文档。
备注
日志默认保留 30 天(ENV_LOKI_RETENTION=720h),可在 ops.yaml/ConfigMap 调整;磁盘容量受限时建议配 S3/MinIO 后端。