Für die Suche in IBM Cloud Logs eingepflegte Daten steuern
Sie können kontrollieren, welche Daten aufgenommen werden und für die Suche in IBM Cloud Logs zur Verfügung stehen. Daten können während der Aufnahme mit Hilfe von TCO-Richtlinien oder Parsing-Regeln gelöscht werden.
TCO-Richtlinie zum Löschen von Protokollen
Sie können TCO-Richtlinien konfigurieren:
um Protokolle über verschiedene Datenpipelines zu verwalten, die auf
- Application Name
- Subsystemname
- Schweregrad -
critical,error,warning,info,debug, undverbose
Sie können auch eine TCO-Richtlinie definieren, um Protokolle auf der Grundlage von Anwendungsnamen, Subsystemnamen und Schweregrad zu löschen. Die TCO-Richtlinie wird angewendet, sobald Daten vom Aufnahmeendpunkt empfangen werden und vor jeder anderen IBM Cloud Logs-Verarbeitung.
Parserregeln verwenden
Nachdem TCO-Richtlinien angewendet wurden, können Sie Daten in aufgenommenen Protokollen mithilfe von Parserregeln löschen oder entfernen.
Regel für Blockparsing
Sie können eingepflegte Protokolle, die nicht von TCO-Richtlinien gelöscht wurden, mithilfe der Parserregel block löschen. Die Regel block löscht Protokolle auf der Basis eines AusdrucksRegEx.
Wenn Sie eine Regelgruppe konfigurieren, werden alle Filter für Anwendungsname, Subsystemname und Wertigkeit angewendet, bevor die Regel block angewendet wird.
Wenn Sie eine block Regel definieren, können Sie die Option Gesperrte Protokolle in LiveTail anzeigen und in IBM Cloud Object Storage archivieren auswählen. Ihre abgelegten Protokolle werden in der Pipeline Speichern
und durchsuchen gespeichert. Sie können die Protokolle aus archivierten Daten durchsuchen. Auf diese Weise gehen die aufgenommenen Protokolldaten nicht verloren.
Die Verwendung der Regel block ist eine Möglichkeit, Protokolle auf eine präzisere Weise auf eine niedrige Priorität zu verschieben als die Verwendung von TCO-Richtlinien. Geben Sie aus Leistungsgründen block-Regeln
in einer Regelgruppe vor allen anderen Parserregeln an.
Parserregel entfernen
Sie können Teile von aufgenommenen Protokollen, die Sie nicht benötigen, mithilfe der Parserregel remove löschen.
Durch das Entfernen von Protokolldaten, die Sie nicht benötigen, können Sie die Kosten für IBM Cloud Logs steuern.