Estrazione di valori specifici come chiavi JSON
In IBM® Cloud Logs, puoi utilizzare la regola Extract per estrarre i valori specifici di cui hai bisogno come chiavi JSON senza dover analizzare l'intero log.
A differenza di una regola di analisi, una regola di estrazione lascia intatto il log originale e aggiunge campi ad esso nella root.
Prima di iniziare
Le regole di analisi sono organizzate all'interno di Gruppi regole. Ogni gruppo ha un nome e una serie di regole con una relazione logica tra loro. I log vengono elaborati in base all'ordine del gruppo di regole (dall'inizio alla fine).
Vengono quindi elaborati in ordine di regole all'interno del gruppo di regole e in base agli operatori logici tra loro (AND/OR). Le regole consentono di elaborare, analizzare e ristrutturare i dati di log per preparare il monitoraggio
e l'analisi. Per ulteriori informazioni, consultare Gestione dei gruppi di regole.
Utilizzo dei gruppi acquisiti denominati per la definizione di nuovi campi
La regola di estrazione utilizza gruppi di cattura RegEx-named per definire nuovi campi.
- I gruppi acquisiti diventano i campi di log analizzati.
- Il valore associato a ciascun gruppo diventa il valore del campo.
- RegEx non deve necessariamente corrispondere all'intero log.
- Solo i gruppi di cattura denominati RegEx (i valori all'interno di
< >) e il valore che acquisiscono fanno parte del log ricostruito.
Configurazione di una regola di estrazione
Completa i seguenti passi:
-
Fai clic sull'icona Data pipeline
> Parsing rules e fai clic su New Rule Group.
-
Nella sezione Dettagli, immettere il Nome gruppo di regole e la Descrizione gruppo di regole.
-
Nella sezione Matcher regole, configura le applicazioni, i sottosistemi e le gravità che definiscono i log su cui applicare le regole incluse nel gruppo di regole.
-
Nella sezione Regola, selezionare Estrai
.
-
Immettere un nome.
-
Facoltativamente, immettere una descrizione.
-
Selezionare un campo sorgente. Questo è il campo a cui viene applicato RegEx.
-
Immettere l' Espressione regolare (RegEx).
-
Attivare / disattivare lo stato su ATTIVO se si desidera che la regola sia abilitata.
-
-
Aggiungere ulteriori gruppi di regole facendo clic su Aggiungi regola e selezionando il tipo di regola desiderato. Attivare AND/OR per selezionare come si desidera che vengano elaborate le regole aggiuntive.
-
Fare clic su Crea gruppo di regole.
Esempio: creazione di due nuovi campi
Il seguente esempio estrae le informazioni dal messaggio del campo e crea due nuovi campi, 'byte' e 'stato ' che possono essere interrogati e visualizzati.
Il log originale è:
{"level":"INFO", "message": "200 bytes sent status is OK"}
RegEx è:
message"\s*:\s*"(?P<bytes>\d+)\s*.*?status\sis\s(?P<status>[^"]+)
Il log formattato è:
{
"level": "INFO",
"message": "200 bytes sent status is OK",
"Bytes": "200",
"status": "OK"
}
Se il log originale non è strutturato, i campi vengono aggiunti in base ai gruppi di cattura denominati e il log originale viene memorizzato all'interno di un campo denominato text. Utilizzando l'esempio precedente, modifica il
log originale in modo che non sia strutturato.
Il log originale:
"level":"INFO", "message": "200 bytes sent status is OK",
Il log risultante:
{
"bytes": "200",
"text": "\"level\":\"INFO\", \"message\": \"200 bytes sent status is OK\"",
"status": "OK"
}