「フィールドの削除」ルールを使用したログからのフィールドの削除
IBM® Cloud Logsでは、 「フィールドの削除」 ルールを使用して、索引付けされないフィールドを選択できます。
「フィールドの削除」ルールを使用して、フィールドを含む任意の JSON ログ項目から特定のフィールドをドロップすることができます。これは、必ずしも実行時のオプションではありません。
ログの構造をより明確にすることで、データの可視性を向上させることができます。
開始前に
語句解析ルールは、 *「ルール・グループ」*内に編成されています。 各グループには、名前とルールのセットがあり、それらの間に論理関係があります。 ログは、ルール・グループの順序 (最初から最後まで) に従って処理されます。 その後、ルール・グループ内のルールの順序、およびルール・グループ間の論理演算子 (AND/OR) に従って処理されます。 ルールは、ログ・データを処理、解析、および再構成して、モニターおよび分析の準備をするのに役立ちます。 詳しくは、
ルール・グループの操作 を参照してください。
「フィールドの削除」ルールの構成
以下のステップを実行します。
-
「データ・パイプライン」 アイコン
> 「ルールの構文解析」 をクリックし、 「新規ルール・グループ」 をクリックします。
-
「詳細」 セクションで、 「ルール・グループ名」 および *「ルール・グループの説明」*を入力します。
-
「ルール・マッチャー」 セクションで、ルール・グループに含まれるルールを適用するログを定義するアプリケーション、サブシステム、および重大度を構成します。
-
「ルール」 セクションで、 「フィールドの削除」
を選択します。
-
名前を入力します。
-
オプションで、説明を入力します。
-
除外するフィールドのリストを入力します。
-
ルールを有効にする場合は、状況を 「アクティブ」 に切り替えます。
-
-
さらにルール・グループを追加するには、 「ルールの追加」 をクリックし、目的のルール・タイプを選択します。 「AND/OR」 を切り替えて、追加ルールの処理方法を選択します。
-
ルールグループの作成 ]をクリックします。
サンプル: ログからのフィールドの削除
以下のステップを使用して、ログからフィールドを削除できます。
-
ルールに名前を付け、分かりやすい説明を付けます。
-
「除外フィールド」 をクリックします。 これにより、索引にマップされているすべてのフィールドがリストされます。
-
除外するフィールドを選択します。
ログから除外するフィールドの選択。 -
サンプル・ログを使用して、ルールが意図したとおりに機能していることを確認します。
-
ルールを保存します。