Convertendo uma sequência JSON em objeto JSON usando a regra de campo JSON de Análise

No IBM® Cloud Logs, é possível usar a regra Analisar campo JSON para transformar logs escapados ou em sequência no formato JSON.

Se você escolher um campo de destino que cause uma exceção de mapeamento, uma mensagem será exibida para informar que está criando uma exceção se você aplicar a regra.

Antes de Iniciar

As regras de análise são organizadas dentro de Grupos de Regras Cada grupo tem um nome e um conjunto de regras com um relacionamento lógico entre eles.. Os logs são processados de acordo com a ordem do grupo de regras (do início ao fim) Eles são então processados pela ordem de regras dentro do grupo de regras e de acordo com os operadores lógicos entre eles (AND/OR). As regras ajudam a processar, analisar e reestruturar dados do log para preparar o monitoramento e a análise. Para obter mais informações, consulte Trabalhando com grupos da regra

Configurando uma regra de campo JSON de análise.

Conclua as etapas a seguir:

  1. Clique no ícone Pipeline de dados ícone Pipeline de dados > Regras de análise e clique em Novo grupo de regras.

  2. Na seção Detalhes, insira Nome do Grupo de Regras e Descrição do Grupo de Regras.

  3. Na seção Correspondente de regra, configure os aplicativos, subsistemas e gravidades que definem os logs nos quais aplicar as regras que estão incluídas no grupo de regras

  4. Na seção Regras, selecione Analisar campo JSON ícone Analisar regra de análise.

    1. Insira um nome.

    2. Opcionalmente, insira uma descrição.

    3. Para Campo de origem, insira o campo que deseja converter em texto.

    4. Configure se deseja mesclar ou sobrescrever o campo de destino.

      • Selecione Mesclar em se desejar manter o campo original com seu conteúdo e mesclar a mudança..

      • Selecione Sobrescrever se desejar sobrescrever o campo original e seu conteúdo..

    5. Para Campo de Destino, insira o campo no qual deseja que o conteúdo da origem seja salvo.

    6. Configure se você deseja manter ou excluir o campo de origem

      • Selecione Manter para manter o campo original com seu conteúdo.

      • Selecione Excluir se você desejar excluir o campo original e seu conteúdo

    Alterne o status para ACTIVE se desejar que a regra seja ativada..

  5. Inclua grupos de regras adicionais clicando em Incluir regra e selecionando o tipo de regra desejado.. Alterne AND/OR para selecionar como deseja que as regras adicionais sejam processadas.

  6. Clique em Criar grupo de regras.

Exemplo: Removendo caracteres de escape e formando para JSON

Neste exemplo, estamos liberando o log e tornando-o no formato JSON.

Log original.
Log original.

Exemplo de análise de JSON
Exemplo de análise JSON.

Log Modificado.
Log modificado