Configuration de la prise en charge multiligne pour le site Agent de journalisation dans Linux
Le regroupement des journaux multilignes par IBM® Cloud Logs Agent de journalisation dans les environnements non orchestrés (par exemple, Linux ) est configuré de la même manière que dans les environnements orchestrés. Les modifications portent notamment sur l'analyse syntaxique nécessaire pour regrouper les lignes de journal qui sont censées être regroupées en un seul enregistrement.
Si vous exécutez le site Agent de journalisation dans un environnement non orchestré (tel qu'une machine virtuelle autonome ou un serveur nu), vous n'avez pas besoin d'appliquer des analyseurs multilignes à l'aide d'un filtre ou d'un préprocesseur distinct.
Au lieu de cela, vous pouvez spécifier directement vos analyseurs multilignes dans la section [INPUT] du fichier inputs.conf. C'est plus simple et suffisant.
Exemple :
[INPUT]
Name tail
Tag *
Path /var/log/*.log
Path_Key file
Exclude_Path /var/log/audit.log
DB /var/lib/fluent-bit/fluent-bit.DB
Buffer_Chunk_Size 32KB
Buffer_Max_Size 256KB
Multiline.parser go,multiline-java-example,multiline-nodejs-winston
Skip_Long_Lines On
Refresh_Interval 10
storage.type filesystem
storage.pause_on_chunks_overlimit on
Les analyseurs multilignes multiples sont spécifiés dans Multiline.parser sous la forme d'une liste séparée par des virgules. L'agent essaiera chaque analyseur dans l'ordre indiqué jusqu'à ce que l'un d'entre eux corresponde. Ceci
est utile lorsque votre système héberge des applications avec différents formats de journalisation (par exemple, Go, Java, Node.js ).
Comment les journaux multilignes sont regroupés pour l'affichage
Lors de l'affichage de données d'enregistrement groupées dans l'interface utilisateur IBM Cloud Logs, les données d'enregistrement groupées sont incluses dans le champ log.
Plus d'informations et d'exemples
Pour plus d'informations et des tutoriels avec des exemples de scénarios pour la configuration du traitement multiligne, voir les rubriques suivantes.
| Pour plus d'informations sur : | Consultez |
|---|---|
| Configuration de la prise en charge multiligne pour le site Agent de journalisation dans les environnements orchestrés | Rubrique |
| Analyse syntaxique multiligne pour les applications Java avec Log4j | Tutoriel |
| Analyse syntaxique multiligne à l'aide de Helm pour les applications Java avec Log4j | Tutoriel |
| Analyse syntaxique multiligne pour les applications Node.js à l'aide de Winston | Tutoriel |
| Analyse syntaxique multiligne à l'aide de Helm pour les applications Node.js à l'aide de Winston | Tutoriel |