Bloqueando dados do log

No IBM® Cloud Logs, é possível usar a regra Block para filtrar logs recebidos usando uma expressão RegEx.

As regras de bloco também têm as seguintes opções:

  • Bloquear todos os logs correspondentes: bloqueia qualquer log que corresponda ao correspondente de regra e à regra de bloco

  • Bloquear todos os logs não correspondentes: bloqueia qualquer log que não corresponda ao correspondente de regra e à regra de bloco

Selecionar Exibir logs bloqueados no LiveTail e arquivar no IBM Cloud Object Storage arquiva os logs no plano de política Armazenar e procurar. Esta é uma opção mais refinada para dar aos logs uma prioridade baixa..

Antes de Iniciar

As regras de análise são organizadas dentro de Grupos de Regras Cada grupo tem um nome e um conjunto de regras com um relacionamento lógico entre eles.. Os logs são processados de acordo com a ordem do grupo de regras (do início ao fim) Eles são então processados pela ordem de regras dentro do grupo de regras e de acordo com os operadores lógicos entre eles (AND/OR). As regras ajudam a processar, analisar e reestruturar dados do log para preparar o monitoramento e a análise. Para obter mais informações, consulte Trabalhando com grupos da regra

Configurando uma regra de Bloqueio

Conclua as etapas a seguir:

  1. Clique no ícone Pipeline de dados ícone Pipeline de dados > Regras de análise e clique em Novo grupo de regras.

  2. Na seção Detalhes, insira Nome do Grupo de Regras e Descrição do Grupo de Regras.

  3. Na seção Correspondente de regra, configure os aplicativos, subsistemas e gravidades que definem os logs nos quais aplicar as regras que estão incluídas no grupo de regras

  4. Na seção Regras, selecione Bloco Ícone de regra de análise de bloco.

    1. Insira um nome.

    2. Opcionalmente, insira uma descrição.

    3. Selecione um campo de origem. Este é o campo no qual o RegEx é aplicado

    4. Insira a expressão Expressão regular (RegEx).

    5. Clique em View blocked logs in LiveTail and archive to IBM Cloud Object Storage para visualizar e consultar esses registros.

    6. Selecione a lógica da Regra de Bloqueio É possível escolher Block all matching logs ou Block all non-matching logs.

    7. Alterne o status para ACTIVE se desejar que a regra seja ativada..

  5. Inclua grupos de regras adicionais clicando em Incluir regra e selecionando o tipo de regra desejado.. Alterne AND/OR para selecionar como deseja que as regras adicionais sejam processadas.

  6. Clique em Criar grupo de regras.

Exemplo: bloquear logs com um código de erro específico

Usando um bloco, é possível filtrar seus logs recebidos.. Como com outras regras, a parte principal da regra é um RegEx que identifica os logs a serem permitidos ou bloqueadas Neste exemplo, todos os logs que possuem a subcadeia sql_error_code 28000 são bloqueados

O RegEx:

sql_error_code=28000

A lógica de bloco indica se a regra bloqueia todos os log que correspondem ao RegEx ou não correspondem ao RegEx. No exemplo anterior, a verificação de bloquear todos os logs não correspondentes bloquearia todos os logs, exceto logs que incluem a sequência sql_error_code\s*=\s*28000