Capire come il sito Agent di registrazione analizza le gravità

Il sito IBM Cloud Logs Agent di registrazione cercherà di determinare il valore di gravità di un record di registro instradato. Se Agent di registrazione non è in grado di determinare la gravità di un record di log, imposta la gravità su info.

La gravità di un record di log viene estratta dopo che il log è stato prelevato e modificato dal sito Agent di registrazione. Ciò significa che tutti i filtri e le modifiche definiti nella configurazione di Agent di registrazione vengono applicati prima che il record venga analizzato in preparazione dell'invio a un'istanza di IBM Cloud Logs.

L'analisi della gravità viene eseguita in un ordine specifico. Non appena viene trovata una corrispondenza, il parsing viene completato e i passaggi successivi non vengono eseguiti.

In primo luogo, gli elementi di primo livello del record vengono cercati per i campi denominati severity, level o logLevel, in quest'ordine. Se viene trovata una corrispondenza, il valore corrispondente viene mappato in base alla tabella di mappatura. La mappatura non fa distinzione tra maiuscole e minuscole e trova tutte le grafie maiuscole e minuscole.

Se il primo passo non ha prodotto alcun risultato, gli stessi campi (severity, level o logLevel) vengono cercati annidati sotto le chiavi message e log. Se viene trovata una corrispondenza, il valore viene mappato come descritto nella tabella di mappatura, dove le maiuscole e le minuscole non sono rilevanti.

Mappatura dei valori di gravità dei record di log con i valori di gravità di IBM Cloud Logs
Valore di gravità del record di log (senza distinzione tra maiuscole e minuscole) Associato a Valore mappato API
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

Se i primi passi non dovessero trovare nessuno dei nomi dei campi predefiniti, si applica una semplice ricerca testuale nei campi denominati message e log. In questo caso, la ricerca è sensibile alle maiuscole e troverà solo le grafie definite nella tabella di mappatura.

Mappatura dei valori di severità della ricerca testuale con i valori di severità di IBM Cloud Logs
Valore di gravità del record di registro Associato a Valore mappato API
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6