ロギング・エージェント がどのように深刻度を解析するかを理解する
IBM Cloud Logs ロギング・エージェント は、ルーティングされたログレコードの重大度値を決定しようとする。 ロギング・エージェント がログレコードの重大度を決定できない場合、重大度を info に設定する。
ログレコードの重大度は、ログがピックアップされ、 ロギング・エージェント によって変更された後に抽出される。 つまり、 IBM Cloud Logs インスタンスへの送信に備えてレコードが解析される前に、 ロギング・エージェント コンフィギュレーションで定義されたすべてのフィルターと修正が適用される。
深刻度の解析は特定の順序で行われる。 一致が見つかり次第、構文解析は完了し、それ以降のステップは実行されない。
まず、レコードのトップレベル要素から、 severity、 level 、 logLevel の順にフィールドが検索される。 一致する値が見つかれば、対応する値がマッピング・テーブルに従ってマッピングされる。 マッピングは大文字と小文字を区別せず、すべての大文字と小文字の綴りを見つける。
最初のステップで結果が得られなかった場合、同じフィールド(severity、 level 、 logLevel )が、キー message と log の下に入れ子で検索される。 一致する値が見つかれば、その値はマッピング表のとおりにマッピングされる。大文字と小文字のスペルは関係ない。
| ログ記録の重大度値(大文字と小文字を区別しない) | マップ先 | APIマッピング値 |
|---|---|---|
debug |
Debug |
1 |
verbose |
Verbose |
2 |
info |
Info |
3 |
warn |
Warn |
4 |
warning |
Warn |
4 |
error |
Error |
5 |
err |
Error |
5 |
critical |
Critical |
6 |
crit |
Critical |
6 |
alert |
Critical |
6 |
emerg |
Critical |
6 |
最初のステップで定義済みのフィールド名が見つからなかった場合、 message と log というフィールドに単純なテキスト検索が適用される。 この場合、検索では大文字と小文字が区別され、マッピング・テーブルで定義された綴りのみが検索されます。
| ログ記録の重大度値 | マップ先 | APIマッピング値 |
|---|---|---|
debug, Debug, DEBUG |
Debug |
1 |
verbose, Verbose, VERBOSE |
Verbose |
2 |
info, Info, INFO |
Info |
3 |
warn, Warn, WARN |
Warn |
4 |
error, Error, ERROR |
Error |
5 |
critical, Critical, CRITICAL |
Critical |
6 |