近日,國內領先的日志分析產品日志易發布了重磅版本1.10,日志易產品總監饒琛琳體現,新版本在功能、視覺、交互方面進行了全面升級,相信會給用戶帶來更好的使用體驗。新版本有很多新的變革:新的數據接入方式,新的API接口,全新的界面設計和交互方式,還推出了新的夜間/全屏等模式。除此之外還包孕搜索處理語言SPL(Search Processing Language)的強化,數據可視化展示效果的豐富等,日志易的目標永遠都是:日志易,日志分析更容易!
全新功能上線
·新增資源導入導出
新版本中,用戶可以通過CSV文件導入導出Syslog接收配置的映射表,這將便利用戶對大規模網絡設備、系統日志的采集安排。同時用戶也能對其他資源進行以分組為單位的批量導入導出,簡化操作流程。導出字段提取規則時,還將自動關聯導出引用的自定義字典。
并且這還不是全部,在未來日志易還能將可共享的差別場景的配置、儀表盤等打包出來,在另外地方任意分發安置,不久后會正式上線。
·新增數據接入方式:
1. 10 版新增支持接入Beats、ODPS、Redis、S3 等來源數據。其中,Beats是ELK提供的一種日志接入方式,它可以將搜集到的差別類型數據發送到ELK,日志易1. 10 版支持Beats數據的接入代表著日志易現在可以無縫對接ELK的數據接入。
ODPS是阿里云自主研發的數據庫解決方案,支持ODPS數據接入對國內用戶意義重大。同時,1. 10 版Agent在過去上報hostname的基礎上新增了IP上報,便利了部分尚未完成主機名規劃實施的用戶。
除了這兩點以外,還有一些功能更新:
·SPL優化:字段名支持中文和特殊符號,用戶無需再費心編名字。
新增API接口:新增用戶辦理、用戶分組辦理、資源分組及日志來源API接口,為用戶提供靈活的定制空間。
視覺交互升級
1. 10 版中,在可視化方面對數據效果圖進行了升級:
2 桑基圖
通過對transaction指令的flow統計,可以將日志轉換成from-to的統計值,進而繪制桑基圖,展示數據流向內容:

2 水球圖:針對 0 - 1 之間的數值的專屬可視化效果。

2 熱力地圖:豐富地圖展示。

2 軌跡地圖:豐富網絡攻擊、用戶行程等場景的數據可視化,幫手用戶了解來源地址和目的地址的拜候關系和熱度。

·標簽云:對熱點標簽進行統計展示。

除去可視化方面的升級以外,還采用了全新的交互與視覺設計。整體設計采用深色配景,運用色彩的視覺牽引,清晰高效傳遞復雜的數據信息;運用全球范圍內公認的代表最安適的藍色系,引導用戶迅捷地感知、捕捉視覺點。

同時,全新的界面布局方式使各功能模塊層級關系更加明確,提升使用效率。尤其優化了“設置”功能下眾多子功能的層級結構,幫手用戶在更短的時間里快速鎖定目標,降低時間成本。
日志易過去的版本,包孕ELK等其他產品,都是基于開源的gridster.js實現的儀表盤布局和拖放操作。雖然很靈活,但是手動拖放很容易出現差別掛件之間界限不吻合的情況,最終儀表盤上尷尬地留下各種空白。這個1. 10 版本里,本著讓儀表盤最大程度呈現信息的原則,讓各掛件可以自動查找、擴展和對齊到相鄰界限。此外,為了讓使用者在拖放過程中更明確釋放鼠標后的效果,還使用了占位暗影提示。
重點模塊優化
除去功能和視覺交互上面的更新以外,還對一些重點模塊進行了優化處理:
2 搜索

老版本搜索界面

新版本搜索界面
由上對比圖可以看出,1. 10 版本簡化了原有搜索界面,使其能最大化呈現搜索結果,優化過濾字段及統計圖表部分的布局,提高易用性。
同時,在時間選擇器上也做了很大的改動,1. 10 版本提供快捷選項、實時/比來以及自定義時間范圍三個視窗,便利用戶最快選擇時間窗口。
2 儀表盤:

從上面圖中可以看到,1. 10 版本擁有更酷更炫目的儀表盤,并且新增夜晚/全屏模式,滿足用戶更多使用場景需求。
2 自定義外不雅觀:
在自定義外不雅觀方面,1. 10 版本還使用了IconFont,將圖標矢量化,,為用戶替換UI顏色時提供便當,使產品能夠更完美地融合到用戶的系統中。