# Como entender os logs do Real-Time Events

import DocButton from '~/components/webkit/DocButton.vue';

Sua análise usando **Real-Time Events** depende das variáveis que você escolhe usar. Cada data source possui um conjunto de variáveis pré-definidas que fornecem informações sobre o acesso, comportamento e desempenho de suas applications e produtos relacionados.

Você pode encontrar todas as variáveis disponíveis, suas descrições e exemplos na [referência de data sources](/pt-br/documentacao/produtos/observe/data-stream/#data-sources).

Você tem a opção de fazer uma [consulta geral](#realize-uma-consulta-geral) e receber todas as variáveis e valores possíveis ou realizar uma [consulta filtrada](#realize-uma-consulta-filtrada), para que você possa decidir quais variáveis serão consultadas.

<DocButton href="/pt-br/documentacao/produtos/guias/observe/adicionar-filtros-events/" label="consulte o guia para adicionar de filtros" kind="secondary" target="_blank" size="medium" />

---

## Realize uma consulta geral

Você pode fazer uma consulta geral e receber todas as variáveis e seus possíveis valores disponíveis para o data source que está analisando. Isso pode ser a escolha ideal se você deseja analisar o máximo de informações possível ou se ainda não tem certeza do que precisa investigar.

Por exemplo, se você perceber que sua aplicação não está exibindo corretamente o que você configurou em uma function, pode consultar o data source **Functions** e analisar todas as variáveis para verificar se a função correta está sendo chamada e que tipo de mensagem ela retornou quando foi chamada.

---

## Realize uma consulta filtrada

Você pode realizar uma consulta filtrada para receber variáveis e valores específicos de acordo com o que está analisando. Isso pode ser a escolha ideal se você já sabe que tipo de informação vai analisar.

Por exemplo, se você suspeitar que pode haver usuários maliciosos tentando acessar sua edge applicatiom, pode consultar o data source **Applications** e analisar variáveis como `$city`, `$host`, `$http_referrer`, `$remote_addr`, `$request_uri`, e assim por diante.

---

## Pesquisar por request ID

O campo `requestId` armazena um identificador único para cada requisição. Exemplo: `5f222ae5938482c32a822dbf15e19f0f`.

Ao recuperar um request ID de um header de resposta HTTP (como `X-Request-Id`), ele pode incluir um sufixo numérico separado por hífen. Por exemplo: `5f222ae5938482c32a822dbf15e19f0f-1234`. Esse sufixo é adicionado na camada de rede e não é armazenado no log.

Para pesquisar uma requisição no **Real-Time Events** ou via **GraphQL API**, use apenas o identificador base, sem o sufixo. Pesquisar com a string completa, incluindo o sufixo, pode retornar nenhum resultado ou um erro `400`.

Por exemplo, se o header retornar `5f222ae5938482c32a822dbf15e19f0f-1234`, filtre por `5f222ae5938482c32a822dbf15e19f0f`.