Suppression de zones des journaux à l'aide de la règle de suppression de zones
Dans IBM® Cloud Logs, vous pouvez utiliser la règle Remove fields pour sélectionner les zones qui ne seront pas indexées.
A l'aide de la règle de suppression de zones, vous pouvez supprimer des zones spécifiques de n'importe quelle entrée de journal JSON qui les contient, ce qui n'est pas toujours une option lors de l'exécution.
Le fait d'avoir une structure plus propre pour vos journaux vous permet d'avoir une meilleure visibilité de vos données.
Avant de commencer
Les règles d'analyse syntaxique sont organisées dans des groupes de règles. Chaque groupe a un nom et un ensemble de règles avec une relation logique entre eux. Les journaux sont traités selon l'ordre du groupe de règles (du début à
la fin). Ils sont ensuite traités par l'ordre des règles au sein du groupe de règles et en fonction des opérateurs logiques qui les séparent (AND/OR). Les règles vous aident à traiter, analyser et restructurer les données de journal
afin de préparer la surveillance et l'analyse. Pour plus d'informations, voir Utilisation de groupes de règles.
Configuration d'une règle de suppression de zones
Procédez comme suit :
-
Cliquez sur l'icône Pipeline de données
> Règles d'analyse syntaxique et cliquez sur Nouveau groupe de règles.
-
Dans la section Détails, entrez le Nom du groupe de règles et la Description du groupe de règles.
-
Dans la section Rule Matcher, configurez les applications, les sous-systèmes et les niveaux de gravité qui définissent les journaux sur lesquels appliquer les règles incluses dans le groupe de règles.
-
Dans la section Règles, sélectionnez Supprimer les zones
.
-
Entrez un nom.
-
Si vous le souhaitez, entrez une description.
-
Entrez la liste des champs exclus.
-
Basculez le statut sur ACTIF si vous souhaitez que la règle soit activée.
-
-
Ajoutez des groupes de règles supplémentaires en cliquant sur Ajouter une règle et en sélectionnant le type de règle souhaité. Activez AND/OR pour sélectionner la façon dont vous souhaitez que les règles supplémentaires soient traitées.
-
Cliquez sur Créer un groupe de règles.
Exemple: Suppression de zones d'un journal
Les étapes suivantes permettent de supprimer des zones d'un journal.
-
Nommez votre règle et donnez-lui une description significative.
-
Cliquez sur Zones exclues. Cette option répertorie toutes les zones qui sont mappées à vos index.
-
Sélectionnez le champ à exclure.
Sélection des zones à exclure de vos journaux. -
Utilisez les exemples de journaux pour vérifier que votre règle fonctionne comme prévu.
-
Sauvegardez votre règle.