Conversion d'une chaîne JSON en objet JSON à l'aide de la règle de zone JSON d'analyse

Dans IBM® Cloud Logs, vous pouvez utiliser la règle Parse JSON field pour transformer les journaux échappés ou convertis au format JSON.

Si vous choisissez une zone de destination qui provoque une exception de mappage, un message s'affiche pour vous indiquer que vous créez une exception si vous appliquez la règle.

Avant de commencer

Les règles d'analyse syntaxique sont organisées dans des groupes de règles. Chaque groupe a un nom et un ensemble de règles avec une relation logique entre eux. Les journaux sont traités selon l'ordre du groupe de règles (du début à la fin). Ils sont ensuite traités par l'ordre des règles au sein du groupe de règles et en fonction des opérateurs logiques qui les séparent (AND/OR). Les règles vous aident à traiter, analyser et restructurer les données de journal afin de préparer la surveillance et l'analyse. Pour plus d'informations, voir Utilisation de groupes de règles.

Configuration d'une règle de zone JSON d'analyse syntaxique

Procédez comme suit :

  1. Cliquez sur l'icône Pipeline de données icône Pipeline de données > Règles d'analyse syntaxique et cliquez sur Nouveau groupe de règles.

  2. Dans la section Détails, entrez le Nom du groupe de règles et la Description du groupe de règles.

  3. Dans la section Rule Matcher, configurez les applications, les sous-systèmes et les niveaux de gravité qui définissent les journaux sur lesquels appliquer les règles incluses dans le groupe de règles.

  4. Dans la section Règles, sélectionnez Zone JSON d'analyse syntaxique Icône de règle d'analyse syntaxique.

    1. Entrez un nom.

    2. Si vous le souhaitez, entrez une description.

    3. Pour Zone source, entrez la zone à convertir en texte.

    4. Configurez si vous souhaitez fusionner ou écraser la zone de destination.

      • Sélectionnez Fusionner dans si vous souhaitez conserver le champ d'origine avec son contenu et fusionner la modification.

      • Sélectionnez Remplacer si vous souhaitez remplacer la zone d'origine et son contenu.

    5. Pour Zone de destination, entrez la zone dans laquelle vous souhaitez que le contenu de la source soit sauvegardé.

    6. Configurez si vous souhaitez conserver ou supprimer la zone source.

      • Sélectionnez Conserver si vous souhaitez conserver le champ d'origine avec son contenu.

      • Sélectionnez Supprimer si vous souhaitez supprimer la zone d'origine et son contenu.

    Basculez le statut sur ACTIF si vous souhaitez que la règle soit activée.

  5. Ajoutez des groupes de règles supplémentaires en cliquant sur Ajouter une règle et en sélectionnant le type de règle souhaité. Activez AND/OR pour sélectionner la façon dont vous souhaitez que les règles supplémentaires soient traitées.

  6. Cliquez sur Créer un groupe de règles.

Exemple: suppression des caractères d'échappement et formatage en JSON

Dans cet exemple, nous annulons l'échappement du journal et le faisons au format JSON.

Journal d'origine.
Journal d'origine.

Analysez l'exemple JSON.
Analyse de l'exemple JSON.

Journal modifié.
Journal modifié.