로깅 에이전트 심각도 구문 분석 방법 이해하기
IBM Cloud Logs 로깅 에이전트 에서 라우팅된 로그 레코드의 심각도 값을 확인하려고 시도합니다. 로깅 에이전트 에서 로그 레코드의 심각도를 확인할 수 없는 경우 심각도를 info 으로 설정합니다.
로그 레코드의 심각도는 로그가 수집되고 수정된 후 로깅 에이전트 에서 추출됩니다. 즉, 로깅 에이전트 구성에 정의된 모든 필터와 수정 사항은 IBM Cloud Logs 인스턴스로 전송할 준비를 위해 레코드를 구문 분석하기 전에 적용됩니다.
심각도 구문 분석은 특정 순서로 수행됩니다. 일치하는 항목이 발견되는 즉시 구문 분석이 완료되고 후속 단계가 실행되지 않습니다.
먼저 레코드의 최상위 요소에서 severity, level 또는 logLevel 라는 이름의 필드를 순서대로 검색합니다. 일치하는 항목이 발견되면 매핑 테이블에 따라 해당 값이 매핑됩니다. 매핑은 대소문자를 구분하지 않으며 모든 대문자 및 소문자 철자를 찾습니다.
첫 번째 단계에서 결과가 나오지 않으면 동일한 필드(severity, level 또는 logLevel)가 message 및 log 키 아래에 중첩되어 검색됩니다. 일치하는 항목이 발견되면 매핑 표에 설명된 대로 값이 매핑되며 대문자 및 소문자 철자는 관련이 없습니다.
| 로그 레코드 심각도 값(대소문자 구분 없음) | 맵핑 대상 | API 매핑된 값 |
|---|---|---|
debug |
Debug |
1 |
verbose |
Verbose |
2 |
info |
Info |
3 |
warn |
Warn |
4 |
warning |
Warn |
4 |
error |
Error |
5 |
err |
Error |
5 |
critical |
Critical |
6 |
crit |
Critical |
6 |
alert |
Critical |
6 |
emerg |
Critical |
6 |
첫 번째 단계에서 미리 정의된 필드 이름을 찾지 못하면 message 및 log 이라는 이름의 필드에 간단한 텍스트 검색이 적용됩니다. 이 경우 검색은 대소문자를 구분하며 매핑 테이블에 정의된 철자만 찾습니다.
| 로그 레코드 심각도 값 | 맵핑 대상 | API 매핑된 값 |
|---|---|---|
debug, Debug, DEBUG |
Debug |
1 |
verbose, Verbose, VERBOSE |
Verbose |
2 |
info, Info, INFO |
Info |
3 |
warn, Warn, WARN |
Warn |
4 |
error, Error, ERROR |
Error |
5 |
critical, Critical, CRITICAL |
Critical |
6 |