Comprendre comment le site Agent de journalisation analyse les degrés de gravité

Le site IBM Cloud Logs Agent de journalisation tente de déterminer la valeur de gravité d'un enregistrement acheminé. Si le site Agent de journalisation ne peut pas déterminer la gravité d'un enregistrement, il lui attribue la valeur info.

La gravité d'un enregistrement est extraite après que l'enregistrement a été récupéré et modifié par le site Agent de journalisation. Cela signifie que tous les filtres et modifications définis dans la configuration de Agent de journalisation sont appliqués avant que l'enregistrement ne soit analysé en vue de son envoi à une instance IBM Cloud Logs.

L'analyse de la gravité se fait dans un ordre précis. Dès qu'une correspondance est trouvée, l'analyse est terminée et les étapes suivantes ne sont pas exécutées.

Tout d'abord, les éléments de premier niveau de l'enregistrement sont recherchés dans les champs nommés severity, level ou logLevel, dans cet ordre. Si une correspondance est trouvée, la valeur correspondante est mise en correspondance selon la table de correspondance. La correspondance n'est pas sensible à la casse et trouvera toutes les orthographes en majuscules et en minuscules.

Si la première étape n'a donné aucun résultat, les mêmes champs (severity, level ou logLevel) sont recherchés sous les clés message et log. Si une correspondance est trouvée, la valeur est mise en correspondance comme décrit dans le tableau de correspondance, où les orthographes majuscules et minuscules ne sont pas pertinentes.

Correspondance entre les valeurs de gravité des enregistrements et les valeurs de gravité de IBM Cloud Logs
Valeur de gravité de l'enregistrement (insensible à la casse) Mappé à Valeur mappée par l'API
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

Si les premières étapes ne permettent pas de trouver un nom de champ prédéfini, une recherche textuelle simple est appliquée aux champs nommés message et log. Dans ce cas, la recherche est sensible à la casse et ne trouvera que les orthographes définies dans le tableau de correspondance.

Correspondance entre les valeurs de sévérité de la recherche de texte et les valeurs de sévérité de IBM Cloud Logs
Valeur de gravité de l'enregistrement Mappé à Valeur mappée par l'API
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6