Bloqueando dados do log
No IBM® Cloud Logs, é possível usar a regra Block para filtrar logs recebidos usando uma expressão RegEx.
As regras de bloco também têm as seguintes opções:
-
Bloquear todos os logs correspondentes: bloqueia qualquer log que corresponda ao correspondente de regra e à regra de bloco
-
Bloquear todos os logs não correspondentes: bloqueia qualquer log que não corresponda ao correspondente de regra e à regra de bloco
Selecionar Exibir logs bloqueados no LiveTail e arquivar no IBM Cloud Object Storage arquiva os logs no plano de política Armazenar e procurar. Esta é uma opção mais refinada para dar aos logs uma prioridade baixa..
Antes de Iniciar
As regras de análise são organizadas dentro de Grupos de Regras Cada grupo tem um nome e um conjunto de regras com um relacionamento lógico entre eles.. Os logs são processados de acordo com a ordem do grupo de regras (do início ao
fim) Eles são então processados pela ordem de regras dentro do grupo de regras e de acordo com os operadores lógicos entre eles (AND/OR). As regras ajudam a processar, analisar e reestruturar dados do log para preparar o monitoramento
e a análise. Para obter mais informações, consulte Trabalhando com grupos da regra
Configurando uma regra de Bloqueio
Conclua as etapas a seguir:
-
Clique no ícone Pipeline de dados
> Regras de análise e clique em Novo grupo de regras.
-
Na seção Detalhes, insira Nome do Grupo de Regras e Descrição do Grupo de Regras.
-
Na seção Correspondente de regra, configure os aplicativos, subsistemas e gravidades que definem os logs nos quais aplicar as regras que estão incluídas no grupo de regras
-
Na seção Regras, selecione Bloco
.
-
Insira um nome.
-
Opcionalmente, insira uma descrição.
-
Selecione um campo de origem. Este é o campo no qual o RegEx é aplicado
-
Insira a expressão Expressão regular (RegEx).
-
Clique em View blocked logs in LiveTail and archive to IBM Cloud Object Storage para visualizar e consultar esses registros.
-
Selecione a lógica da Regra de Bloqueio É possível escolher
Block all matching logsouBlock all non-matching logs. -
Alterne o status para ACTIVE se desejar que a regra seja ativada..
-
-
Inclua grupos de regras adicionais clicando em Incluir regra e selecionando o tipo de regra desejado.. Alterne AND/OR para selecionar como deseja que as regras adicionais sejam processadas.
-
Clique em Criar grupo de regras.
Exemplo: bloquear logs com um código de erro específico
Usando um bloco, é possível filtrar seus logs recebidos.. Como com outras regras, a parte principal da regra é um RegEx que identifica os logs a serem permitidos ou bloqueadas Neste exemplo, todos os logs que possuem a subcadeia sql_error_code 28000 são bloqueados
O RegEx:
sql_error_code=28000
A lógica de bloco indica se a regra bloqueia todos os log que correspondem ao RegEx ou não correspondem ao RegEx. No exemplo anterior, a verificação de bloquear todos os logs não correspondentes bloquearia todos os logs, exceto
logs que incluem a sequência sql_error_code\s*=\s*28000