Für die Suche in IBM Cloud Logs eingepflegte Daten steuern

Sie können kontrollieren, welche Daten aufgenommen werden und für die Suche in IBM Cloud Logs zur Verfügung stehen. Daten können während der Aufnahme mit Hilfe von TCO-Richtlinien oder Parsing-Regeln gelöscht werden.

Ablauf von Protokollen über IBM Cloud Logs
Ablauf von Protokollen über IBM Cloud Logs

TCO-Richtlinie zum Löschen von Protokollen

Sie können TCO-Richtlinien konfigurieren:

um Protokolle über verschiedene Datenpipelines zu verwalten, die auf

Sie können auch eine TCO-Richtlinie definieren, um Protokolle auf der Grundlage von Anwendungsnamen, Subsystemnamen und Schweregrad zu löschen. Die TCO-Richtlinie wird angewendet, sobald Daten vom Aufnahmeendpunkt empfangen werden und vor jeder anderen IBM Cloud Logs-Verarbeitung.

Parserregeln verwenden

Nachdem TCO-Richtlinien angewendet wurden, können Sie Daten in aufgenommenen Protokollen mithilfe von Parserregeln löschen oder entfernen.

Regel für Blockparsing

Sie können eingepflegte Protokolle, die nicht von TCO-Richtlinien gelöscht wurden, mithilfe der Parserregel block löschen. Die Regel block löscht Protokolle auf der Basis eines AusdrucksRegEx.

Wenn Sie eine Regelgruppe konfigurieren, werden alle Filter für Anwendungsname, Subsystemname und Wertigkeit angewendet, bevor die Regel block angewendet wird.

Wenn Sie eine block Regel definieren, können Sie die Option Gesperrte Protokolle in LiveTail anzeigen und in IBM Cloud Object Storage archivieren auswählen. Ihre abgelegten Protokolle werden in der Pipeline Speichern und durchsuchen gespeichert. Sie können die Protokolle aus archivierten Daten durchsuchen. Auf diese Weise gehen die aufgenommenen Protokolldaten nicht verloren.

Die Verwendung der Regel block ist eine Möglichkeit, Protokolle auf eine präzisere Weise auf eine niedrige Priorität zu verschieben als die Verwendung von TCO-Richtlinien. Geben Sie aus Leistungsgründen block-Regeln in einer Regelgruppe vor allen anderen Parserregeln an.

Parserregel entfernen

Sie können Teile von aufgenommenen Protokollen, die Sie nicht benötigen, mithilfe der Parserregel remove löschen.

Durch das Entfernen von Protokolldaten, die Sie nicht benötigen, können Sie die Kosten für IBM Cloud Logs steuern.