ロギング・エージェント がどのように深刻度を解析するかを理解する

IBM Cloud Logs ロギング・エージェント は、ルーティングされたログレコードの重大度値を決定しようとする。 ロギング・エージェント がログレコードの重大度を決定できない場合、重大度を info に設定する。

ログレコードの重大度は、ログがピックアップされ、 ロギング・エージェント によって変更された後に抽出される。 つまり、 IBM Cloud Logs インスタンスへの送信に備えてレコードが解析される前に、 ロギング・エージェント コンフィギュレーションで定義されたすべてのフィルターと修正が適用される。

深刻度の解析は特定の順序で行われる。 一致が見つかり次第、構文解析は完了し、それ以降のステップは実行されない。

まず、レコードのトップレベル要素から、 severitylevellogLevel の順にフィールドが検索される。 一致する値が見つかれば、対応する値がマッピング・テーブルに従ってマッピングされる。 マッピングは大文字と小文字を区別せず、すべての大文字と小文字の綴りを見つける。

最初のステップで結果が得られなかった場合、同じフィールド(severitylevellogLevel )が、キー messagelog の下に入れ子で検索される。 一致する値が見つかれば、その値はマッピング表のとおりにマッピングされる。大文字と小文字のスペルは関係ない。

IBM Cloud Logs 重大度値へのログレコード重大度値のマッピング
ログ記録の重大度値(大文字と小文字を区別しない) マップ先 APIマッピング値
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

最初のステップで定義済みのフィールド名が見つからなかった場合、 messagelog というフィールドに単純なテキスト検索が適用される。 この場合、検索では大文字と小文字が区別され、マッピング・テーブルで定義された綴りのみが検索されます。

テキスト検索重大度値の IBM Cloud Logs 重大度値へのマッピング
ログ記録の重大度値 マップ先 APIマッピング値
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6