match_log_patterns和merge_log_patterns是日志聚类引擎的两个辅助算子,与get_log_patterns配合使用可以实现更复杂的分析场景。match_log_patterns用于将已知的模式模板应用到新的日志数据上,判断每条日志匹配哪个模式。典型场景包括:将历史总结的模式应用于实时日志流进行分类;将一个环境的模式应用于另一个环境进行对比;以及实现基于模式的日志过滤和路由。merge_log_patterns则用于合并多个聚类结果,典型场景包括:合并不同时间段的模式进行趋势分析;合并不同数据源的模式进行统一视图;以及将增量聚类结果与历史结果合并实现持续更新。两个算子可以通过SPL管道灵活串联,例如先用get_log_patterns对两个时间段分别聚类,再用merge_log_patterns合并对比,最后用match_log_patterns反查匹配特定异常模式的原始日志。
加载中...