在你的 Dozzle 里
实例连接之后,你自己的 Dozzle 会有哪些变化。这里说的一切都发生在你本来就在用的 Dozzle 界面里,就在相关日志旁边,而不是另外一个需要专门打开的网站。
本地功能不会被锁
没有配置 Cloud,Dozzle 不会少任何功能。告警照样触发,照样插进日志流,照样发到你的 webhook。连接带来的是记忆:同一条告警在刷新之后、重启之后、一周之后依然在。
这就是两者之间的全部界线。眼前的这个容器属于 Dozzle,Dozzle 也能对它动手;历史、跨实例和账号相关的部分属于 Cloud。
所以未连接 Cloud 的安装看到的是一个空的历史区域,配一行说明它将来会放什么,而不是一张上锁的卡片:
这台实例连接 Dozzle Cloud 之后,告警会出现在这里。在那之前它们只出现在日志流中,刷新即忘。
Cloud 侧栏
日志视图右侧的一条图标栏,以及其中某个图标打开的面板。只有连接了 Cloud、并且当前视图里确实有日志时才会挂载,因此首页和设置页上永远不会出现。
面板位于日志流旁边而不是上方:页面正好预留出它的宽度,所以侧栏上的任何东西都不会遮住它正在讨论的那些行。手机上放不下一条常驻图标栏,面板会变成全屏的浮层,从工具栏或命令面板打开。
侧栏是否隐藏会被记住。边缘上的一个小标签可以把它叫回来,就像另一侧的导航栏可以折叠一样。
询问 Dozzle
针对你正在看的视图提问,用视图里的日志作答。输入框上方列出了随问题一起发送的内容:视图里有哪些容器、多少行日志,以及你从某一行的菜单进来时所指的那一行。没有任何东西是悄悄送出去的。
答案落回 Dozzle,而不是给你一个外部链接。当答案指向某个时间点时,操作会把你自己的日志流带到那里。
用 Shift + ⌘ + K、容器菜单或某一行日志都可以打开它。
指标
Dozzle 在浏览器里只保留 300 个采样点,再往前就没有了,所以「一个小时前也是这样吗」在本地没有答案。这个面板会把你的实例一直在上报的采样读回来:最近 1 小时、6 小时或 24 小时的 CPU 与内存,标出峰值,悬停时图表会把数值念给你听。Pro 另外提供 7 天的窗口。
告警
当前视图中的容器上触发过什么。通知页面回答的是整台实例的同一个问题;这个面板只针对屏幕上的内容,这也是它值得待在日志流旁边的唯一理由。打开它,铃铛上的未读圆点就会消失。
刷新之后仍在的告警
一旦告警被记住,它们还会出现在另外三个地方:
- 在触发它的规则上,几个月前写下的规则,可以用它实际抓到的东西来评判。
- 作为容器行上的一个圆点,出现在容器表格里,颜色对应严重程度。点击会打开一个小面板,显示标题、级别、触发时间、合并了多少条事件,以及一行摘要。
- 在通知页面的活动列表里,可以筛选,在提示浮层早已消失之后仍然可读。
「带我看这些行」
上面每一个界面最后都通向同一个操作,而且它始终是主操作。
带我看这些行会打开该容器的历史视图,滚动到告警或发现所描述的那一刻,高亮到具体的那一行,并把搜索词预先填好。指标类和事件类告警没有对应的日志行,因此只会落到那个时间点上,而不是某一行。
这是 Dozzle 能做而 Cloud 做不到的一步,也正是这些面板要放在 Dozzle 里的原因。跳转到外部只留给 Cloud 确实做得更好的事情:账单与 API 密钥、报告存档、跨实例汇总,以及完整的排查记录。
发现
发现不是告警。告警是你自己写的规则;发现是 Cloud 注意到、而没有任何规则覆盖的东西。两者从不并排列出,发现相关的界面也只在配置了 Cloud 时才存在,而不是作为常驻广告留在导航里。
各套餐分别包含哪些发现,见 Dozzle Cloud。
关掉它
取消实例连接会移除本页提到的所有界面,Dozzle 会回到原来的样子:告警照样触发,照样出现在日志流里,刷新即忘。哪些数据会因此不再离开你的主机,见你的数据。