Configuration de la prise en charge multiligne pour le site Agent de journalisation pour Windows

Regroupement des journaux multilignes par IBM® Cloud Logs Agent de journalisation Les environnements non orchestrés (par exemple, Windows) sont configurés de la même manière que les environnements orchestrés. Les modifications portent notamment sur l'analyse syntaxique nécessaire pour regrouper les lignes de journal qui sont censées être regroupées en un seul enregistrement.

Si vous exécutez le site Agent de journalisation dans un environnement non orchestré (tel qu'une machine virtuelle autonome ou un serveur nu), vous n'avez pas besoin d'appliquer des analyseurs multilignes à l'aide d'un filtre ou d'un préprocesseur distinct.

Au lieu de cela, vous pouvez spécifier directement vos analyseurs multilignes dans la section [INPUT] du fichier inputs.conf. C'est plus simple et suffisant.

Exemple :

[INPUT]
      Name              tail
      Tag               *
      Path              /var/log/*.log
      Path_Key          file
      Exclude_Path      /var/log/audit.log
      DB                /var/lib/fluent-bit/fluent-bit.DB
      Buffer_Chunk_Size 32KB
      Buffer_Max_Size   256KB
      Multiline.parser  go,multiline-java-example,multiline-nodejs-winston
      Skip_Long_Lines   On
      Refresh_Interval  10
      storage.type      filesystem
      storage.pause_on_chunks_overlimit on

Les analyseurs multilignes multiples sont spécifiés dans Multiline.parser sous la forme d'une liste séparée par des virgules. L'agent essaiera chaque analyseur dans l'ordre indiqué jusqu'à ce que l'un d'entre eux corresponde. Ceci est utile lorsque votre système héberge des applications avec différents formats de journalisation (par exemple, Go, Java, Node.js ).

Comment les journaux multilignes sont regroupés pour l'affichage

Lors de l'affichage de données d'enregistrement groupées dans l'interface utilisateur IBM Cloud Logs, les données d'enregistrement groupées sont incluses dans le champ log.

Plus d'informations et d'exemples

Pour plus d'informations et des tutoriels avec des exemples de scénarios pour la configuration du traitement multiligne, voir les rubriques suivantes.

Ressources supplémentaires pour le traitement multiligne Agent de journalisation
Pour plus d'informations sur : Consultez
Configuration de la prise en charge multiligne pour le site Agent de journalisation dans les environnements orchestrés Rubrique
Analyse syntaxique multiligne pour les applications Java avec Log4j Tutoriel
Analyse syntaxique multiligne à l'aide de Helm pour les applications Java avec Log4j Tutoriel
Analyse syntaxique multiligne pour les applications Node.js à l'aide de Winston Tutoriel
Analyse syntaxique multiligne à l'aide de Helm pour les applications Node.js à l'aide de Winston Tutoriel