Konfigurieren der mehrzeiligen Unterstützung für die Protokollierungsagent in Linux

Die Gruppierung von mehrzeiligen Protokollen durch die IBM® Cloud Logs Protokollierungsagent aus nicht-orchestrierten Umgebungen (z. B. Linux ) ist ähnlich konfiguriert wie die aus orchestrierten Umgebungen. Zu den Änderungen gehört das Parsing, das erforderlich ist, um Protokollzeilen zu gruppieren, die als ein einziger Protokolleintrag zusammengefasst werden sollen.

Wenn Sie Protokollierungsagent in einer nicht-orchestrierten Umgebung ausführen (z. B. auf einer eigenständigen VM oder einem Bare-Metal-Server), müssen Sie keine mehrzeiligen Parser mit einem separaten Filter oder Präprozessor anwenden.

Stattdessen können Sie Ihre mehrzeiligen Parser direkt im Abschnitt [INPUT] der Datei inputs.conf angeben. Dies ist einfacher und ausreichend.

Zum Beispiel:

[INPUT]
      Name              tail
      Tag               *
      Path              /var/log/*.log
      Path_Key          file
      Exclude_Path      /var/log/audit.log
      DB                /var/lib/fluent-bit/fluent-bit.DB
      Buffer_Chunk_Size 32KB
      Buffer_Max_Size   256KB
      Multiline.parser  go,multiline-java-example,multiline-nodejs-winston
      Skip_Long_Lines   On
      Refresh_Interval  10
      storage.type      filesystem
      storage.pause_on_chunks_overlimit on

Mehrere mehrzeilige Parser werden in Multiline.parser als kommagetrennte Liste angegeben. Der Agent wird jeden Parser in der angegebenen Reihenfolge ausprobieren, bis einer passt. Dies ist nützlich, wenn auf Ihrem System Anwendungen mit unterschiedlichen Protokollierungsformaten laufen (z. B. Go, Java, Node.js ).

Wie mehrzeilige Protokolle für die Anzeige gruppiert werden

Bei der Anzeige gruppierter Protokolldaten in der Benutzeroberfläche IBM Cloud Logs werden die gruppierten Protokolldaten in das Feld log aufgenommen.

Weitere Informationen und Beispiele

Weitere Informationen und Tutorials mit Beispielszenarien zur Konfiguration der Mehrzeilenverarbeitung finden Sie in den folgenden Themen.

Zusätzliche Ressourcen für die Protokollierungsagent Mehrzeilenverarbeitung
Weitere Informationen zu Siehe
Konfigurieren der mehrzeiligen Unterstützung für Protokollierungsagent in orchestrierten Umgebungen Thema
Mehrzeiliges Parsing für Java Anwendungen mit Log4j Lernprogramm
Mehrzeiliges Parsing mit Helm für Java Anwendungen mit Log4j Lernprogramm
Mehrzeiliges Parsing für Node.js Anwendungen mit Winston Lernprogramm
Mehrzeiliges Parsing mit Helm für Node.js Anwendungen mit Winston Lernprogramm