Capire come il sito Agent di registrazione analizza le gravità
Il sito IBM Cloud Logs Agent di registrazione cercherà di determinare il valore di gravità di un record di registro instradato. Se Agent di registrazione non è in grado di determinare la gravità di un record di log, imposta la gravità su info.
La gravità di un record di log viene estratta dopo che il log è stato prelevato e modificato dal sito Agent di registrazione. Ciò significa che tutti i filtri e le modifiche definiti nella configurazione di Agent di registrazione vengono applicati prima che il record venga analizzato in preparazione dell'invio a un'istanza di IBM Cloud Logs.
L'analisi della gravità viene eseguita in un ordine specifico. Non appena viene trovata una corrispondenza, il parsing viene completato e i passaggi successivi non vengono eseguiti.
In primo luogo, gli elementi di primo livello del record vengono cercati per i campi denominati severity, level o logLevel, in quest'ordine. Se viene trovata una corrispondenza, il valore corrispondente viene
mappato in base alla tabella di mappatura. La mappatura non fa distinzione tra maiuscole e minuscole e trova tutte le grafie maiuscole e minuscole.
Se il primo passo non ha prodotto alcun risultato, gli stessi campi (severity, level o logLevel) vengono cercati annidati sotto le chiavi message e log. Se viene trovata una corrispondenza,
il valore viene mappato come descritto nella tabella di mappatura, dove le maiuscole e le minuscole non sono rilevanti.
| Valore di gravità del record di log (senza distinzione tra maiuscole e minuscole) | Associato a | Valore mappato API |
|---|---|---|
debug |
Debug |
1 |
verbose |
Verbose |
2 |
info |
Info |
3 |
warn |
Warn |
4 |
warning |
Warn |
4 |
error |
Error |
5 |
err |
Error |
5 |
critical |
Critical |
6 |
crit |
Critical |
6 |
alert |
Critical |
6 |
emerg |
Critical |
6 |
Se i primi passi non dovessero trovare nessuno dei nomi dei campi predefiniti, si applica una semplice ricerca testuale nei campi denominati message e log. In questo caso, la ricerca è sensibile alle maiuscole e troverà
solo le grafie definite nella tabella di mappatura.
| Valore di gravità del record di registro | Associato a | Valore mappato API |
|---|---|---|
debug, Debug, DEBUG |
Debug |
1 |
verbose, Verbose, VERBOSE |
Verbose |
2 |
info, Info, INFO |
Info |
3 |
warn, Warn, WARN |
Warn |
4 |
error, Error, ERROR |
Error |
5 |
critical, Critical, CRITICAL |
Critical |
6 |