블로킹 로그 데이터
IBM® Cloud Logs에서 RegEx 표현식을 사용하여 수신 로그를 필터링하기 위해 차단 규칙을 사용할 수 있습니다.
블록 규칙에는 다음 옵션도 있습니다.
-
일치하는 모든 로그 차단: 규칙 매처 및 블록 규칙과 일치하는 모든 로그를 차단합니다.
-
일치하지 않는 모든 로그 차단: 규칙 매처 및 블록 규칙과 일치하지 않는 모든 로그를 차단합니다.
' **' LiveTail '에서 차단된 로그를 보고 ' IBM Cloud Object Storage'에 보관합니다 ** '을 선택하면 ' 저장 및 검색 ' 정책 계획에 로그가 아카이브됩니다. 이는 로그에 낮은 우선순위를 제공하기 위한 보다 세분화된 옵션입니다.
시작하기 전에
구문 분석 규칙은 규칙 그룹내에서 구성됩니다. 각 그룹에는 이름과 이름 사이에 논리적 관계가 있는 규칙 세트가 있습니다. 로그는 규칙 그룹의 순서에 따라 처리됩니다 (처음부터 끝까지). 그런 다음 규칙 그룹 내에서 규칙의 순서에 따라 처리되고 이들 사이의 논리 연산자 (AND/OR) 에 따라 처리됩니다. 규칙은 로그 데이터를 처리, 구문 분석 및 재구성하여 모니터링 및 분석을 준비하는 데
도움이 됩니다. 자세한 정보는 규칙 그룹에 대한 작업 을 참조하십시오.
블록 규칙 구성
다음 단계를 완료하십시오.
-
데이터 파이프라인 아이콘
> 구문 분석 규칙 을 클릭하고 새 규칙 그룹을 클릭하십시오.
-
세부사항 섹션에서 규칙 그룹 이름 및 규칙 그룹 설명을 입력하십시오.
-
규칙 일치 프로그램 섹션에서 규칙 그룹에 포함된 규칙을 적용할 로그를 정의하는 애플리케이션, 서브시스템 및 심각도를 구성하십시오.
-
규칙 섹션에서 차단
을 선택하십시오.
-
이름을 입력하십시오.
-
선택적으로 설명을 입력하십시오.
-
소스 필드를 선택합니다. RegEx 가 적용되는 필드입니다.
-
정규식 (RegEx) 표현식을 입력하십시오.
-
LiveTail 차단된 로그 보기를 클릭하고 IBM Cloud Object Storage 아카이브하여 이러한 로그를 보고 쿼리할 수 있습니다.
-
블록 규칙 로직을 선택하십시오.
Block all matching logs또는Block all non-matching logs을 선택할 수 있습니다. -
규칙을 사용하려면 상태를 활성 으로 전환하십시오.
-
-
규칙 추가 를 클릭하고 원하는 규칙 유형을 선택하여 추가 규칙 그룹을 추가하십시오. AND/OR 를 토글하여 추가 규칙을 처리할 방법을 선택하십시오.
-
규칙 그룹 만들기를 클릭합니다.
예제: 특정 오류 코드가 있는 블록 로그
블록을 사용하여 수신 로그를 필터링할 수 있습니다. 다른 규칙과 마찬가지로 규칙의 기본 파트는 허용되거나 차단될 로그를 식별하는 RegEx 입니다. 이 예제에서는 하위 문자열 sql_error_code 28000 가 있는 모든 로그가 차단됩니다.
RegEx:
sql_error_code=28000
블록 로직은 규칙이 RegEx 와 일치하거나 RegEx와 일치하지 않는 모든 로그를 차단하는지 여부를 표시합니다. 이전 예제에서 일치하지 않는 모든 로그 차단 을 선택하면 sql_error_code\s*=\s*28000 문자열을 포함하는 로그를 제외한 모든 로그가 차단됩니다.