IBM Cloud Logs での検索用に取り込まれるデータの制御

インジェストされ、 IBM Cloud Logs で検索可能なデータを制御できます。 TCOポリシーを使用するか、解析ルールを使用することで、取り込み中にデータをドロップすることができる。

IBM Cloud Logs
IBM Cloud Logs

ログをドロップする TCO ポリシー

TCOポリシーを設定することができます:

に基づくさまざまなデータパイプラインを通じてログを管理する

また、アプリケーション名、サブシステム名、重大度に基づいてログを削除する TCO ポリシーを定義することもできます。 TCO ポリシーは、取り込みエンドポイントによってデータが受信されたとき、および他の IBM Cloud Logs 処理の前に適用されます。

語句解析ルールの使用

TCO ポリシーが適用された後、 語句解析ルール を使用して、取り込まれたログ内のデータをドロップまたは削除できます。

ブロック構文解析ルール

block 語句解析ルールを使用して、TCO ポリシーによってドロップされなかった取り込まれたログをドロップできます。 block ルールは、 RegEx 式 に基づいてログをドロップします。

ルール・グループを構成すると、 block ルールが適用される前に、アプリケーション名、サブシステム名、および重大度のフィルタリングが適用されます。

block ルールを定義する際、 ブロックされたログを LiveTail で表示し、 IBM Cloud Object Storage にアーカイブすることを選択できます。 ドロップされたログは 保管および検索 のパイプラインに保存されます。 アーカイブ・データからログを検索できます。 このようにして、取り込まれたログ・データは失われません。

block ルールを使用すると、TCO ポリシーを使用するよりも洗練された方法で、ログを低優先度に移動することができます。 パフォーマンス上の理由から、ルール・グループ内で、他のすべての語句解析ルールの前に block ルールを指定してください。

語句解析ルールの削除

remove 語句解析ルールを使用して、不要な取り込まれたログの一部をドロップすることができます。

不要なログ・データを削除することで、 IBM Cloud Logs のコストを制御できます。