侧边栏壁纸
博主头像
周乐的个人博客 博主等级

行动起来,活在当下

  • 累计撰写 8 篇文章
  • 累计创建 9 个标签
  • 累计收到 1 条评论

目 录CONTENT

文章目录

PromQL基础使用

Administrator
2025-07-01 / 0 评论 / 0 点赞 / 0 阅读 / 0 字

PromQL (Prometheus Query Language) 是 Prometheus 自己开发的数据查询 DSL 语言,语言表现力非常丰富,内置函数很多,在日常数据可视化(Grafana)以及rule 告警中都会使用到它。

官网地址

1 PromQL数据类型

在Prometheus的表达式语言中,PromQL数据类型归类为以下四种:

瞬时向量(instant vector),是指同一时刻的一组时间序列,每个时间序列包含一个样本,所有样本共享相同的时间戳,即每个时序只有一个点。

  • 瞬时向量(instant vector),是指同一时刻的一组时间序列,每个时间序列包含一个样本,所有样本共享相同的时间戳,即每个时序只有一个点。

  • 区间向量(range vector),是指在任何一个时间范围内的一组时间序列,包含每个时间序列随时间变化的一系列数据点,这时每个时序有多个点。

  • 标量(scalar),即纯量数据,一个简单的数字浮点值,只有一个数字,没有时序。

  • 字符串(string),一个目前未被使用的简单字符串值。

2 瞬间向量(Instant vector)

我们在Prometheus的查询页面输入指标 node_memory_Active_bytes 进行查询。

返回如下的结果:

3 区间向量(Range vector)

我们在Prometheus的查询页面输入一个查询语句 node_memory_Active_bytes[1m] 进行查询。

返回如下的结果:

以上的查询语句是查询 最近一分钟数据,因为采集的周期是 15s 所以[1m]每一个时序会有4个数据。

区间向量(Range vector)类型数据是指时序有一个时间区间的数据,这种类型的数据成为区间向量(Range vector)。

4 标量(Scalar)

标量只有一个数字,没有时序

例如:

1024

需要注意的是,当使用表达式count(http_requests_total),返回的数据类型,依然是瞬时向量。用户可以通过内置函数scalar()将单个瞬时向量转换为标量。

5 字符串(String)

直接使用字符串,作为PromQL表达式,则会直接返回字符串。(目前未被使用)

"this is a string"
'these are unescaped: \n \\ \t'
`these are not unescaped: \n ' " \t`

6 瞬时向量过滤器

瞬时向量过滤器允许在指定的时间戳内选择一组时间序列和每个时间序列的单个样本值。在最简单的形式中,近指定指标(metric)名称。这将生成包含此指标名称的所有时间序列的元素的瞬时向量。

例如:选择指标名称为 node_cpu_seconds_total 的所有时间序列:

node_cpu_seconds_total

可以通过向花括号{}里附加一组标签来进一步过滤时间序列。

例如:选择指标名称为 node_cpu_seconds_totalinstance 标签值为 Prometheus服务器mode 标签值为 idle 的时间序列:

node_cpu_seconds_total{ instance="Prometheus服务器", mode="idle"}

PromQL 还支持用户根据时间序列的标签匹配模式来对时间序列进行过滤,目前主要支持两种匹配模式:完全匹配和正则匹配。总共有以下几种标签匹配运算符:

  • = : 选择与提供的字符串完全相同的标签。

  • != : 选择与提供的字符串不相同的标签。

  • =~ : 选择正则表达式与提供的字符串(或子字符串)相匹配的标签。

  • !~ : 选择正则表达式与提供的字符串(或子字符串)不匹配的标签。

例如:选择指标名称为 node_cpu_seconds_total,mode为 idleusersystemcpu!=0 的时间序列:

node_cpu_seconds_total{mode=~"idle|user|system",cpu!="0"}

没有指定标签的标签过滤器会选择该指标名称的所有时间序列。

Prometheus 中的所有正则表达式都使用 RE2语法

8 时间位移操作

在瞬时向量表达式或者区间向量表达式中,都是以当前时间为基准:

node_cpu_seconds_total{} # 瞬时向量表达式,选择当前最新的数据
node_cpu_seconds_total{}[5m] # 区间向量表达式,选择以当前时间为基准,5分钟内的数据

而如果我们想查询,5 分钟前的瞬时样本数据,或昨天一天的区间内的样本数据呢? 这个时候我们就可以使用位移操作,位移操作的关键字为 offset

例如,以下表达式返回相对于当前查询时间过去 5 分钟的 node_cpu_seconds_total 值:

node_cpu_seconds_total{ instance="Prometheus服务器", mode="idle"} offset 5m

注意:offset 关键字需要紧跟在选择器{}后面。以下表达式是正确的:

sum(node_cpu_seconds_total{ instance="Prometheus服务器", mode="idle"} offset 5m)

下面的表达式是不合法的:

sum(node_cpu_seconds_total{ instance="Prometheus服务器", mode="idle"}) offset 5m

该操作同样适用于区间向量。以下表达式返回指标 node_cpu_seconds_total 一周前的 5 分钟之内的 cpu 空闲率:

rate(node_cpu_seconds_total{ instance="Prometheus服务器", mode="idle"}[5m] offset 1w)

sum是聚合运算符,rate是内置函数,后面会讲

0
  1. 支付宝打赏

    qrcode alipay
  2. 微信打赏

    qrcode weixin

评论区