JSON-Zeichenfolge mithilfe der Regel zum Parsen von JSON-Feldern in JSON-Objekt konvertieren
In IBM® Cloud Logskönnen Sie die Regel JSON-Feld syntaktisch analysieren verwenden, um Protokolle mit Escapezeichen oder mit Zeichenfolgen in das JSON-Format umzuwandeln.
Wenn Sie ein Zielfeld auswählen, das eine Zuordnungsausnahme verursacht, wird eine Nachricht angezeigt, in der Sie darüber informiert werden, dass Sie eine Ausnahme erstellen, wenn Sie die Regel anwenden.
Vorbereitende Schritte
Parserregeln sind in Regelgruppenorganisiert. Jede Gruppe hat einen Namen und eine Gruppe von Regeln mit einer logischen Beziehung zwischen ihnen. Protokolle werden gemäß der Reihenfolge der Regelgruppe (vom Anfang bis zum Ende) verarbeitet.
Sie werden dann nach der Reihenfolge der Regeln innerhalb der Regelgruppe und gemäß den logischen Operatoren zwischen ihnen (AND/OR) verarbeitet. Mithilfe von Regeln können Sie Protokolldaten verarbeiten, analysieren und umstrukturieren,
um die Überwachung und Analyse vorzubereiten. Weitere Informationen finden Sie unter Mit Regelgruppen arbeiten.
JSON-Feldregel für Syntaxanalyse konfigurieren
Führen Sie die folgenden Schritte aus:
-
Klicken Sie auf das Symbol Datenpipeline
> Parsing von Regeln und anschließend Neue Regelgruppe.
-
Geben Sie im Abschnitt Details den Regelgruppennamen und die Regelgruppenbeschreibungein.
-
Konfigurieren Sie im Abschnitt Regelabgleichkomponente die Anwendungen, Subsysteme und Wertigkeiten, die die Protokolle definieren, auf die die in der Regelgruppe enthaltenen Regeln angewendet werden sollen.
-
Wählen Sie im Abschnitt Regeln die Option JSON-Feld analysieren
aus.
-
Geben Sie einen Namen ein.
-
Geben Sie optional eine Beschreibung ein.
-
Geben Sie für Quellenfeld das Feld ein, das Sie in Text konvertieren möchten.
-
Konfigurieren Sie, ob das Zielfeld zusammengeführt oder überschrieben werden soll.
-
Wählen Sie Zusammenführen in aus, um das ursprüngliche Feld mit seinem Inhalt beizubehalten und die Änderung zusammenzuführen.
-
Wählen Sie Überschreiben aus, wenn Sie das ursprüngliche Feld und seinen Inhalt überschreiben möchten.
-
-
Geben Sie im Feld Zielfeld das Feld ein, in dem der Inhalt der Quelle gespeichert werden soll.
-
Konfigurieren Sie, ob das Quellenfeld beibehalten oder gelöscht werden soll.
-
Wählen Sie Beibehalten aus, um das ursprüngliche Feld mit seinem Inhalt beizubehalten.
-
Wählen Sie Löschen aus, um das ursprüngliche Feld und seinen Inhalt zu löschen.
-
Schalten Sie den Status auf AKTIV um, wenn die Regel aktiviert sein soll.
-
-
Fügen Sie weitere Regelgruppen hinzu, indem Sie auf Regel hinzufügen klicken und den gewünschten Regeltyp auswählen. Aktivieren Sie AND/OR, um auszuwählen, wie die zusätzlichen Regeln verarbeitet werden.
-
Klicken Sie auf Regelgruppe erstellen.
Beispiel: Entfernen von Escapezeichen und Formatieren in JSON
In diesem Beispiel wird das Escapezeichen für das Protokoll entfernt und im JSON-Format erstellt.