Estrazione di valori specifici come chiavi JSON

In IBM® Cloud Logs, puoi utilizzare la regola Extract per estrarre i valori specifici di cui hai bisogno come chiavi JSON senza dover analizzare l'intero log.

A differenza di una regola di analisi, una regola di estrazione lascia intatto il log originale e aggiunge campi ad esso nella root.

Prima di iniziare

Le regole di analisi sono organizzate all'interno di Gruppi regole. Ogni gruppo ha un nome e una serie di regole con una relazione logica tra loro. I log vengono elaborati in base all'ordine del gruppo di regole (dall'inizio alla fine). Vengono quindi elaborati in ordine di regole all'interno del gruppo di regole e in base agli operatori logici tra loro (AND/OR). Le regole consentono di elaborare, analizzare e ristrutturare i dati di log per preparare il monitoraggio e l'analisi. Per ulteriori informazioni, consultare Gestione dei gruppi di regole.

Utilizzo dei gruppi acquisiti denominati per la definizione di nuovi campi

La regola di estrazione utilizza gruppi di cattura RegEx-named per definire nuovi campi.

  • I gruppi acquisiti diventano i campi di log analizzati.
  • Il valore associato a ciascun gruppo diventa il valore del campo.
  • RegEx non deve necessariamente corrispondere all'intero log.
  • Solo i gruppi di cattura denominati RegEx (i valori all'interno di < >) e il valore che acquisiscono fanno parte del log ricostruito.

Configurazione di una regola di estrazione

Completa i seguenti passi:

  1. Fai clic sull'icona Data pipeline Icona Data pipeline > Parsing rules e fai clic su New Rule Group.

  2. Nella sezione Dettagli, immettere il Nome gruppo di regole e la Descrizione gruppo di regole.

  3. Nella sezione Matcher regole, configura le applicazioni, i sottosistemi e le gravità che definiscono i log su cui applicare le regole incluse nel gruppo di regole.

  4. Nella sezione Regola, selezionare Estrai icona Estrai regola di analisi.

    1. Immettere un nome.

    2. Facoltativamente, immettere una descrizione.

    3. Selezionare un campo sorgente. Questo è il campo a cui viene applicato RegEx.

    4. Immettere l' Espressione regolare (RegEx).

    5. Attivare / disattivare lo stato su ATTIVO se si desidera che la regola sia abilitata.

  5. Aggiungere ulteriori gruppi di regole facendo clic su Aggiungi regola e selezionando il tipo di regola desiderato. Attivare AND/OR per selezionare come si desidera che vengano elaborate le regole aggiuntive.

  6. Fare clic su Crea gruppo di regole.

Esempio: creazione di due nuovi campi

Il seguente esempio estrae le informazioni dal messaggio del campo e crea due nuovi campi, 'byte' e 'stato ' che possono essere interrogati e visualizzati.

Il log originale è:

{"level":"INFO", "message": "200 bytes sent status is OK"}

RegEx è:

message"\s*:\s*"(?P<bytes>\d+)\s*.*?status\sis\s(?P<status>[^"]+)

Il log formattato è:

{
    "level": "INFO",
    "message": "200 bytes sent status is OK",
    "Bytes": "200",
    "status": "OK"
}

Se il log originale non è strutturato, i campi vengono aggiunti in base ai gruppi di cattura denominati e il log originale viene memorizzato all'interno di un campo denominato text. Utilizzando l'esempio precedente, modifica il log originale in modo che non sia strutturato.

Il log originale:

"level":"INFO", "message": "200 bytes sent status is OK",

Il log risultante:

{
    "bytes": "200",
    "text": "\"level\":\"INFO\", \"message\": \"200 bytes sent status is OK\"",
    "status": "OK"
}