Control de datos ingeridos para la búsqueda en IBM Cloud Logs
Puede controlar los datos que se ingieren y que están disponibles para la búsqueda en IBM Cloud Logs. Los datos pueden eliminarse durante la ingesta mediante políticas TCO o reglas de análisis sintáctico.
Política de TCO para descartar registros
Puede configurar las políticas de TCO:
para gestionar los registros a través de diferentes canalizaciones de datos basadas en
- Application Name
- Nombre de subsistema
- Gravedad -
critical,error,warning,info,debug, yverbose
También puede definir una política TCO para eliminar registros en función del nombre de la aplicación, el nombre del subsistema y la gravedad. La política de TCO se aplica cuando el punto final de ingestión recibe datos y antes de cualquier otro proceso de IBM Cloud Logs.
Utilización de reglas de análisis
Después de aplicar las políticas de TCO, puede descartar o eliminar datos dentro de los registros ingeridos utilizando reglas de análisis.
Bloquear regla de análisis
Puede descartar los registros ingeridos que no hayan sido descartados por las políticas de TCO utilizando la regla de análisis block. La regla block descarta los registros basados en una expresión RegEx.
Si configura un grupo de reglas, cualquier nombre de aplicación, nombre de subsistema y filtrado de gravedad se aplican antes de que se aplique la regla block.
Al definir una regla block, puede seleccionar Ver registros bloqueados en LiveTail y archivar en IBM Cloud Object Storage. Sus registros de caídas se guardan en el pipeline Almacenar y buscar. Puede buscar los
registros de los datos archivados. De esta forma, los datos de registro ingeridos no se pierden.
El uso de la regla block es una forma de mover registros a prioridad baja de una forma más refinada que el uso de políticas de TCO. Por motivos de rendimiento, especifique las reglas block en un grupo de reglas antes
que cualquier otra regla de análisis.
Eliminar regla de análisis
Puede descartar partes de registros ingeridos que no necesite utilizando la regla de análisis remove.
Al eliminar los datos de registro que no necesita, puede controlar los costes de IBM Cloud Logs.