Grafana Loki LogQL
{app="nginx"} |= "500"
Busca LogQL no Grafana Loki que filtra os logs de uma aplicação (nginx) por conteúdo, a forma rápida de procurar erros e padrões.
Execute no Grafana quando os logs das aplicações estiverem no Loki e você precisar filtrar por conteúdo: a query {app="nginx"} seleciona os streams da aplicação e |= "500" filtra as linhas que contêm o padrão. É o grep distribuído dos logs: a mesma estrutura serve para buscar erros de aplicação, tentativas de exploração (padrões de SQLi, paths estranhos) ou qualquer string. Em um IR, o Loki é a primeira parada para ver o que aconteceu em uma app antes do incidente — e o LogQL permite desde o filtro simples até agregações por tempo (rate, count_over_time) para ver picos.
Não use para buscas em logs sem rótulos: o LogQL filtra pelos labels do stream ({app=...}) e depois por conteúdo — sem os labels bem definidos na ingestão, a seleção de streams é impossível ou retorna tudo. O filtro |= é de substring: padrões complexos (regex) usam |~, e agregações exigem funções de intervalo (rate, count_over_time) com a janela. E cuidado com o desempenho: buscas de conteúdo em intervalos amplos sem filtro de labels são caras — restrinja por labels e por janela temporal. O Loki não indexa conteúdo: cada busca escaneia os chunks, então o filtro por labels é a chave do custo.