Verstehen, wie die Protokollierungsagent die Schweregrade analysiert

Die Website IBM Cloud Logs Protokollierungsagent versucht, den Schweregrad eines weitergeleiteten Protokolls zu ermitteln. Wenn Protokollierungsagent den Schweregrad eines Protokolleintrags nicht bestimmen kann, setzt es den Schweregrad auf info.

Der Schweregrad eines Protokolleintrags wird extrahiert, nachdem das Protokoll von der Protokollierungsagent abgeholt und geändert wurde. Dies bedeutet, dass alle in der Konfiguration von Protokollierungsagent definierten Filter und Änderungen angewendet werden, bevor der Datensatz geparst wird, um ihn an eine IBM Cloud Logs Instanz zu senden.

Die Schweregradanalyse wird in einer bestimmten Reihenfolge durchgeführt. Sobald eine Übereinstimmung gefunden wird, wird das Parsing abgeschlossen und die nachfolgenden Schritte werden nicht ausgeführt.

Zunächst werden die Elemente der obersten Ebene des Datensatzes nach Feldern mit den Bezeichnungen severity, level oder logLevel durchsucht, und zwar in dieser Reihenfolge. Wird eine Übereinstimmung gefunden, wird der entsprechende Wert gemäß der Zuordnungstabelle zugeordnet. Die Zuordnung unterscheidet nicht zwischen Groß- und Kleinschreibung und findet alle Groß- und Kleinbuchstaben.

Wenn der erste Schritt zu keinem Ergebnis geführt hat, werden die gleichen Felder (severity, level oder logLevel) unterhalb der Schlüssel message und log durchsucht. Wird eine Übereinstimmung gefunden, wird der Wert wie in der Zuordnungstabelle beschrieben zugeordnet, wobei die Groß- und Kleinschreibung keine Rolle spielt.

Zuordnung der Schweregradwerte von Protokollaufzeichnungen zu den Schweregradwerten von IBM Cloud Logs
Schweregrad des Protokolldatensatzes (Groß- und Kleinschreibung wird nicht berücksichtigt) Zugeordnet zu API-zugeordneter Wert
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

Sollten die ersten Schritte keinen der vordefinierten Feldnamen finden, wird eine einfache Textsuche in den Feldern mit den Namen message und log durchgeführt. In diesem Fall wird bei der Suche die Groß- und Kleinschreibung beachtet und nur die in der Zuordnungstabelle definierten Schreibweisen gefunden.

Zuordnung der Schweregrade der Textsuche zu den Schweregraden von IBM Cloud Logs
Schweregrad des Protokollsatzes Zugeordnet zu API-zugeordneter Wert
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6