필드 제거 규칙을 사용하여 로그에서 필드 제거
IBM® Cloud Logs에서 필드 제거 규칙을 사용하여 색인화되지 않을 필드를 선택할 수 있습니다.
필드 제거 규칙을 사용하여 해당 필드를 포함하는 JSON 로그 항목에서 특정 필드를 삭제할 수 있습니다. 이는 런타임 시 항상 옵션이 아닙니다.
로그에 대한 보다 명확한 구조가 있으면 데이터에 대한 가시성을 향상시키는 데 도움이 됩니다.
시작하기 전에
구문 분석 규칙은 규칙 그룹내에서 구성됩니다. 각 그룹에는 이름과 이름 사이에 논리적 관계가 있는 규칙 세트가 있습니다. 로그는 규칙 그룹의 순서에 따라 처리됩니다 (처음부터 끝까지). 그런 다음 규칙 그룹 내에서 규칙의 순서에 따라 처리되고 이들 사이의 논리 연산자 (AND/OR) 에 따라 처리됩니다. 규칙은 로그 데이터를 처리, 구문 분석 및 재구성하여 모니터링 및 분석을 준비하는 데
도움이 됩니다. 자세한 정보는 규칙 그룹에 대한 작업 을 참조하십시오.
필드 제거 규칙 구성
다음 단계를 완료하십시오.
-
데이터 파이프라인 아이콘
> 구문 분석 규칙 을 클릭하고 새 규칙 그룹을 클릭하십시오.
-
세부사항 섹션에서 규칙 그룹 이름 및 규칙 그룹 설명을 입력하십시오.
-
규칙 일치 프로그램 섹션에서 규칙 그룹에 포함된 규칙을 적용할 로그를 정의하는 애플리케이션, 서브시스템 및 심각도를 구성하십시오.
-
규칙 섹션에서 필드 제거
를 선택하십시오.
-
이름을 입력하십시오.
-
선택적으로 설명을 입력하십시오.
-
제외된 필드의 목록을 입력하십시오.
-
규칙을 사용하려면 상태를 활성 으로 전환하십시오.
-
-
규칙 추가 를 클릭하고 원하는 규칙 유형을 선택하여 추가 규칙 그룹을 추가하십시오. AND/OR 를 토글하여 추가 규칙을 처리할 방법을 선택하십시오.
-
규칙 그룹 만들기를 클릭합니다.
샘플: 로그에서 필드 제거
다음 단계를 사용하여 로그에서 필드를 제거할 수 있습니다.
-
규칙의 이름을 지정하고 의미 있는 설명을 제공하십시오.
-
제외된 필드를 클릭하십시오. 그러면 인덱스에 맵핑되는 모든 필드가 나열됩니다.
-
제외할 필드를 선택합니다.
로그에서 제외할 필드 선택. -
샘플 로그를 사용하여 규칙이 의도한 대로 작동하는지 확인하십시오.
-
규칙을 저장하십시오.