Bloqueo de datos de registro

En IBM® Cloud Logs, puede utilizar la regla Bloquear para filtrar los registros entrantes utilizando una expresión RegEx.

Las reglas de bloque también tienen las opciones siguientes:

  • Bloquear todos los registros coincidentes: bloquea cualquier registro que coincida con el buscador de coincidencias de reglas y la regla de bloqueo.

  • Bloquear todos los registros no coincidentes: bloquea cualquier registro que no coincida con el buscador de coincidencias de reglas y la regla de bloqueo.

Si se selecciona Ver registros bloqueados en LiveTail y archivar en IBM Cloud Object Storage, los registros se archivan en el plan de políticas Almacenar y buscar. Esta es una opción más refinada para dar a los registros una prioridad baja.

Antes de empezar

Las reglas de análisis se organizan dentro de Grupos de reglas. Cada grupo tiene un nombre y un conjunto de reglas con una relación lógica entre ellos. Los registros se procesan según el orden del grupo de reglas (desde el principio hasta el final). A continuación, se procesan mediante el orden de las reglas dentro del grupo de reglas y de acuerdo con los operadores lógicos entre ellas (AND/OR). Las reglas le ayudan a procesar, analizar y reestructurar datos de registro para prepararse para la supervisión y el análisis. Para obtener más información, consulte Trabajar con grupos de reglas.

Configuración de una regla de bloqueo

Complete los pasossiguientes:

  1. Pulse el icono Conducto de datos icono Conducto de datos > Reglas de análisis y pulse Nuevo grupo de reglas.

  2. En la sección Detalles, especifique el Nombre de grupo de reglas y la Descripción de grupo de reglas.

  3. En la sección Buscador de coincidencias de reglas, configure las aplicaciones, subsistemas y gravedades que definen los registros en los que aplicar las reglas que se incluyen en el grupo de reglas.

  4. En la sección Reglas, seleccione Bloquear Icono Bloquear regla de análisis.

    1. Especifique un nombre.

    2. Puede especificar una descripción opcional.

    3. Seleccione un campo fuente. Es el campo en el que se aplica RegEx.

    4. Especifique la expresión Expresión regular (RegEx).

    5. Haga clic en Ver registros bloqueados en LiveTail y archivar en IBM Cloud Object Storage para ver y consultar estos registros.

    6. Seleccione la lógica de reglas de bloqueo. Puede elegir Block all matching logs o Block all non-matching logs.

    7. Conmute el estado a ACTIVE si desea que la regla esté habilitada.

  5. Añada grupos de reglas adicionales pulsando Añadir regla y seleccionando el tipo de regla deseado. Conmute AND/OR para seleccionar cómo desea que se procesen las reglas adicionales.

  6. Haga clic en Crear grupo de reglas.

Ejemplo: Bloquear registros con un código de error específico

Utilizando un bloque, puede filtrar los registros entrantes. Al igual que con otras reglas, la parte principal de la regla es una RegEx que identifica los registros que se van a permitir o bloquear. En este ejemplo, todos los registros que tienen la subserie sql_error_code 28000 están bloqueados.

El RegEx:

sql_error_code=28000

La lógica de bloque indica si la regla bloquea todos los registros que coinciden con RegEx o no coinciden con RegEx. En el ejemplo anterior, al comprobar bloquear todos los registros no coincidentes se bloquearían todos los registros excepto los registros que incluyen la serie sql_error_code\s*=\s*28000