JSON 구문 분석 필드 규칙을 사용하여 JSON 문자열을 JSON 오브젝트로 변환

IBM® Cloud Logs에서 JSON 필드 구문 분석 규칙을 사용하여 이스케이프되거나 문자열로 변환된 로그를 JSON 형식으로 변환할 수 있습니다.

맵핑 예외의 원인이 되는 대상 필드를 선택하면 규칙을 적용하는 경우 예외를 작성 중임을 알리는 메시지가 표시됩니다.

시작하기 전에

구문 분석 규칙은 규칙 그룹내에서 구성됩니다. 각 그룹에는 이름과 이름 사이에 논리적 관계가 있는 규칙 세트가 있습니다. 로그는 규칙 그룹의 순서에 따라 처리됩니다 (처음부터 끝까지). 그런 다음 규칙 그룹 내에서 규칙의 순서에 따라 처리되고 이들 사이의 논리 연산자 (AND/OR) 에 따라 처리됩니다. 규칙은 로그 데이터를 처리, 구문 분석 및 재구성하여 모니터링 및 분석을 준비하는 데 도움이 됩니다. 자세한 정보는 규칙 그룹에 대한 작업 을 참조하십시오.

구문 분석 JSON 필드 규칙 구성

다음 단계를 완료하십시오.

  1. 데이터 파이프라인 아이콘 데이터 파이프라인 아이콘 > 구문 분석 규칙 을 클릭하고 새 규칙 그룹을 클릭하십시오.

  2. 세부사항 섹션에서 규칙 그룹 이름규칙 그룹 설명을 입력하십시오.

  3. 규칙 일치 프로그램 섹션에서 규칙 그룹에 포함된 규칙을 적용할 로그를 정의하는 애플리케이션, 서브시스템 및 심각도를 구성하십시오.

  4. 규칙 섹션에서 JSON 필드 구문 분석 구문 분석 규칙 구문 분석 아이콘 을 선택하십시오.

    1. 이름을 입력하십시오.

    2. 선택적으로 설명을 입력하십시오.

    3. 소스 필드에 텍스트로 변환할 필드를 입력하십시오.

    4. 대상 필드에 병합하거나 대상 필드를 겹쳐쓸지 여부를 구성하십시오.

      • 원래 필드를 해당 컨텐츠와 함께 유지하고 변경사항을 병합하려면 병합 대상 을 선택하십시오.

      • 원래 필드 및 해당 컨텐츠를 겹쳐쓰려면 겹쳐쓰기 를 선택하십시오.

    5. 대상 필드에 소스의 컨텐츠를 저장할 필드를 입력하십시오.

    6. 소스 필드를 보존하거나 삭제할지 여부를 구성하십시오.

      • 원래 필드를 해당 컨텐츠와 함께 유지하려면 유지 를 선택하십시오.

      • 원래 필드 및 해당 컨텐츠를 삭제하려면 삭제 를 선택하십시오.

    규칙을 사용하려면 상태를 활성 으로 전환하십시오.

  5. 규칙 추가 를 클릭하고 원하는 규칙 유형을 선택하여 추가 규칙 그룹을 추가하십시오. AND/OR 를 토글하여 추가 규칙을 처리할 방법을 선택하십시오.

  6. 규칙 그룹 만들기를 클릭합니다.

예제: 이스케이프 문자 제거 및 JSON으로 형식화

이 예제에서는 로그를 이스케이프 해제하고 JSON 형식으로 작성합니다.

원래 로그.
원래 로그.

JSON 구문 분석 예제.
JSON 구문 분석 예제.

수정된 로그.
수정된 로그.