Verstehen, wie die Protokollierungsagent die Schweregrade analysiert
Die Website IBM Cloud Logs Protokollierungsagent versucht, den Schweregrad eines weitergeleiteten Protokolls zu ermitteln. Wenn Protokollierungsagent den Schweregrad eines Protokolleintrags nicht bestimmen kann, setzt es den Schweregrad auf info.
Der Schweregrad eines Protokolleintrags wird extrahiert, nachdem das Protokoll von der Protokollierungsagent abgeholt und geändert wurde. Dies bedeutet, dass alle in der Konfiguration von Protokollierungsagent definierten Filter und Änderungen angewendet werden, bevor der Datensatz geparst wird, um ihn an eine IBM Cloud Logs Instanz zu senden.
Die Schweregradanalyse wird in einer bestimmten Reihenfolge durchgeführt. Sobald eine Übereinstimmung gefunden wird, wird das Parsing abgeschlossen und die nachfolgenden Schritte werden nicht ausgeführt.
Zunächst werden die Elemente der obersten Ebene des Datensatzes nach Feldern mit den Bezeichnungen severity, level oder logLevel durchsucht, und zwar in dieser Reihenfolge. Wird eine Übereinstimmung gefunden,
wird der entsprechende Wert gemäß der Zuordnungstabelle zugeordnet. Die Zuordnung unterscheidet nicht zwischen Groß- und Kleinschreibung und findet alle Groß- und Kleinbuchstaben.
Wenn der erste Schritt zu keinem Ergebnis geführt hat, werden die gleichen Felder (severity, level oder logLevel) unterhalb der Schlüssel message und log durchsucht. Wird eine Übereinstimmung
gefunden, wird der Wert wie in der Zuordnungstabelle beschrieben zugeordnet, wobei die Groß- und Kleinschreibung keine Rolle spielt.
| Schweregrad des Protokolldatensatzes (Groß- und Kleinschreibung wird nicht berücksichtigt) | Zugeordnet zu | API-zugeordneter Wert |
|---|---|---|
debug |
Debug |
1 |
verbose |
Verbose |
2 |
info |
Info |
3 |
warn |
Warn |
4 |
warning |
Warn |
4 |
error |
Error |
5 |
err |
Error |
5 |
critical |
Critical |
6 |
crit |
Critical |
6 |
alert |
Critical |
6 |
emerg |
Critical |
6 |
Sollten die ersten Schritte keinen der vordefinierten Feldnamen finden, wird eine einfache Textsuche in den Feldern mit den Namen message und log durchgeführt. In diesem Fall wird bei der Suche die Groß- und Kleinschreibung
beachtet und nur die in der Zuordnungstabelle definierten Schreibweisen gefunden.
| Schweregrad des Protokollsatzes | Zugeordnet zu | API-zugeordneter Wert |
|---|---|---|
debug, Debug, DEBUG |
Debug |
1 |
verbose, Verbose, VERBOSE |
Verbose |
2 |
info, Info, INFO |
Info |
3 |
warn, Warn, WARN |
Warn |
4 |
error, Error, ERROR |
Error |
5 |
critical, Critical, CRITICAL |
Critical |
6 |