IBM Cloud Logs 에서 검색을 위해 수집된 데이터 제어

수집되는 데이터를 제어할 수 있으며 IBM Cloud Logs 에서 검색할 수 있습니다. TCO 정책을 사용하거나 구문 분석 규칙을 사용하여 수집 중에 데이터를 삭제할 수 있습니다.

IBM Cloud Logs
IBM Cloud Logs

로그 삭제를 위한 TCO 정책

TCO 정책을 구성할 수 있습니다:

를 사용하여 다음을 기반으로 다양한 데이터 파이프라인을 통해 로그를 관리합니다

애플리케이션 이름, 하위 시스템 이름 및 심각도를 기준으로 로그를 삭제하도록 TCO 정책을 정의할 수도 있습니다. TCO 정책은 수집 엔드포인트에서 데이터를 수신할 때와 다른 IBM Cloud Logs 처리 전에 적용됩니다.

구문 분석 규칙 사용

TCO 정책이 적용된 후에는 구문 분석 규칙 을 사용하여 수집된 로그 내에서 데이터를 삭제하거나 제거할 수 있습니다.

블록 구문 분석 규칙

block 구문 분석 규칙을 사용하여 TCO 정책에 의해 삭제되지 않은 수집된 로그를 삭제할 수 있습니다. block 규칙은 RegEx 표현식 을 기반으로 로그를 삭제합니다.

규칙 그룹을 구성하는 경우 block 규칙이 적용되기 전에 애플리케이션 이름, 서브시스템 이름 및 심각도 필터링이 적용됩니다.

당신이 정의할 때 block 규칙을 사용하면 LiveTail 에서 차단된 로그 보기를 선택하고 IBM Cloud Object Storage 에 보관할 수 있습니다. 삭제된 로그는 저장 및 검색 파이프라인에 저장됩니다. 아카이브된 데이터에서 로그를 검색할 수 있습니다. 이러한 방식으로 수집된 로그 데이터는 유실되지 않습니다.

block 규칙을 사용하면 TCO 정책을 사용하는 것보다 더 세분화된 방식으로 로그를 낮은 우선순위로 이동할 수 있습니다. 성능상의 이유로 다른 구문 분석 규칙보다 먼저 규칙 그룹에 block 규칙을 지정하십시오.

구문 분석 규칙 제거

remove 구문 분석 규칙을 사용하여 필요하지 않은 수집된 로그의 일부를 삭제할 수 있습니다.

필요하지 않은 로그 데이터를 제거하여 IBM Cloud Logs 비용을 제어할 수 있습니다.