Conversione di una stringa JSON in un oggetto JSON utilizzando la regola del campo Analizza JSON

In IBM® Cloud Logs, puoi utilizzare la regola Analizza campo JSON per trasformare i log con escape o con stringa in formato JSON.

Se si sceglie un campo di destinazione che causa un'eccezione di associazione, viene visualizzato un messaggio che indica che si sta creando un'eccezione se si applica la regola.

Prima di iniziare

Le regole di analisi sono organizzate all'interno di Gruppi regole. Ogni gruppo ha un nome e una serie di regole con una relazione logica tra loro. I log vengono elaborati in base all'ordine del gruppo di regole (dall'inizio alla fine). Vengono quindi elaborati in ordine di regole all'interno del gruppo di regole e in base agli operatori logici tra loro (AND/OR). Le regole consentono di elaborare, analizzare e ristrutturare i dati di log per preparare il monitoraggio e l'analisi. Per ulteriori informazioni, consultare Gestione dei gruppi di regole.

Configurazione di una regola del campo Analizza JSON

Completa i seguenti passi:

  1. Fai clic sull'icona Data pipeline Icona Data pipeline > Parsing rules e fai clic su New Rule Group.

  2. Nella sezione Dettagli, immettere il Nome gruppo di regole e la Descrizione gruppo di regole.

  3. Nella sezione Matcher regole, configura le applicazioni, i sottosistemi e le gravità che definiscono i log su cui applicare le regole incluse nel gruppo di regole.

  4. Nella sezione Rules, seleziona Parse JSON field icona Parse parsing rule.

    1. Immettere un nome.

    2. Facoltativamente, immettere una descrizione.

    3. Per Campo di origine, immettere il campo che si desidera convertire in testo.

    4. Configurare se si desidera unire o sovrascrivere il campo di destinazione.

      • Selezionare Unisci in se si desidera mantenere il campo originale con il relativo contenuto e unire la modifica.

      • Selezionare Sovrascrivi se si desidera sovrascrivere il campo originale e il relativo contenuto.

    5. Per Campo di destinazione, immettere il campo in cui si desidera salvare il contenuto dell'origine.

    6. Configurare se si desidera conservare o eliminare il campo di origine.

      • Selezionare Conserva se si desidera conservare il campo originale con il relativo contenuto.

      • Selezionare Elimina se si desidera eliminare il campo originale e il relativo contenuto.

    Attivare / disattivare lo stato su ATTIVO se si desidera che la regola sia abilitata.

  5. Aggiungere ulteriori gruppi di regole facendo clic su Aggiungi regola e selezionando il tipo di regola desiderato. Attivare AND/OR per selezionare come si desidera che vengano elaborate le regole aggiuntive.

  6. Fare clic su Crea gruppo di regole.

Esempio: rimozione dei caratteri di escape e formattazione in JSON

In questo esempio, non si esegue l'escape del log e lo si esegue in formato JSON.

Log originale.
Log originale.

Esempio di analisi JSON.
Esempio di analisi JSON.

Log modificato.
Log modificato.