Felder mithilfe der Regel "Felder entfernen" aus Protokollen entfernen

In IBM® Cloud Logskönnen Sie die Regel Felder entfernen verwenden, um Felder auszuwählen, die nicht indexiert werden.

Mithilfe der Regel zum Entfernen von Feldern können Sie bestimmte Felder aus jedem JSON-Protokolleintrag löschen, der sie enthält. Dies ist nicht immer eine Option zur Laufzeit.

Mit einer saubereren Struktur für Ihre Protokolle erhalten Sie einen besseren Einblick in Ihre Daten.

Vorbereitende Schritte

Parserregeln sind in Regelgruppenorganisiert. Jede Gruppe hat einen Namen und eine Gruppe von Regeln mit einer logischen Beziehung zwischen ihnen. Protokolle werden gemäß der Reihenfolge der Regelgruppe (vom Anfang bis zum Ende) verarbeitet. Sie werden dann nach der Reihenfolge der Regeln innerhalb der Regelgruppe und gemäß den logischen Operatoren zwischen ihnen (AND/OR) verarbeitet. Mithilfe von Regeln können Sie Protokolldaten verarbeiten, analysieren und umstrukturieren, um die Überwachung und Analyse vorzubereiten. Weitere Informationen finden Sie unter Mit Regelgruppen arbeiten.

Regel zum Entfernen von Feldern konfigurieren

Führen Sie die folgenden Schritte aus:

  1. Klicken Sie auf das Symbol Datenpipeline Symbol 'Datenpipeline' > Parsing von Regeln und anschließend Neue Regelgruppe.

  2. Geben Sie im Abschnitt Details den Regelgruppennamen und die Regelgruppenbeschreibungein.

  3. Konfigurieren Sie im Abschnitt Regelabgleichkomponente die Anwendungen, Subsysteme und Wertigkeiten, die die Protokolle definieren, auf die die in der Regelgruppe enthaltenen Regeln angewendet werden sollen.

  4. Wählen Sie im Abschnitt Regeln die Option Felder entfernen Symbol 'Parserregel entfernen' aus.

    1. Geben Sie einen Namen ein.

    2. Geben Sie optional eine Beschreibung ein.

    3. Geben Sie die Liste der ausgeschlossenen Felder ein.

    4. Schalten Sie den Status auf AKTIV um, wenn die Regel aktiviert sein soll.

  5. Fügen Sie weitere Regelgruppen hinzu, indem Sie auf Regel hinzufügen klicken und den gewünschten Regeltyp auswählen. Aktivieren Sie AND/OR, um auszuwählen, wie die zusätzlichen Regeln verarbeitet werden.

  6. Klicken Sie auf Regelgruppe erstellen.

Beispiel: Felder aus einem Protokoll entfernen

Die folgenden Schritte können verwendet werden, um Felder aus einem Protokoll zu entfernen.

  1. Benennen Sie Ihre Regel und geben Sie ihr eine aussagekräftige Beschreibung.

  2. Klicken Sie auf Ausgeschlossene Felder. Hier werden alle Felder aufgelistet, die Ihren Indizes zugeordnet sind.

  3. Wählen Sie das auszuschließende Feld aus.

    Felder auswählen, die aus Ihren Protokollen ausgeschlossen werden sollen.
    Auswählen von Feldern, die aus Ihren Protokollen ausgeschlossen werden sollen

  4. Verwenden Sie die Beispielprotokolle, um sicherzustellen, dass Ihre Regel wie beabsichtigt funktioniert.

  5. Speichern Sie Ihre Regel.