为 日志记录代理 for Windows 配置多行支持

通过 IBM® Cloud Logs 日志记录代理 对非协调环境(如 Windows)的多行日志进行分组的配置与协调环境类似。 这些更改包括对本应合并为一条日志记录的日志行进行分组所需的解析。

如果在非协调环境(如独立虚拟机或裸机服务器)中运行 日志记录代理,则无需使用单独的过滤器或预处理器应用多行解析器。

相反,您可以在 inputs.conf 文件的 [INPUT] 部分直接指定多行分析程序。 这样更简单,也更充分。

例如:

[INPUT]
      Name              tail
      Tag               *
      Path              /var/log/*.log
      Path_Key          file
      Exclude_Path      /var/log/audit.log
      DB                /var/lib/fluent-bit/fluent-bit.DB
      Buffer_Chunk_Size 32KB
      Buffer_Max_Size   256KB
      Multiline.parser  go,multiline-java-example,multiline-nodejs-winston
      Skip_Long_Lines   On
      Refresh_Interval  10
      storage.type      filesystem
      storage.pause_on_chunks_overlimit on

多个多行分析程序以逗号分隔的列表形式在 Multiline.parser 中指定。 代理将按照提供的顺序尝试每个解析器,直到有一个匹配为止。 当系统中的应用程序使用不同的日志格式(例如 Go、Java、Node.js )时,这一点非常有用。

如何分组显示多行日志

在 IBM Cloud Logs UI 中查看分组日志数据时,分组日志数据将包含在 log 字段中。

更多信息和示例

有关配置多行处理的更多信息和示例教程,请参阅以下主题。

日志记录代理 多行处理的其他资源
有关以下内容的信息: 请参阅
在协调环境中为 日志记录代理 配置多行支持 主题
Java 应用程序的多行解析功能。Log4j 教程
使用 Helm 对 Java 应用程序进行多行解析,并使用 Log4j 教程
使用 Winston 为 Node.js 应用程序进行多行解析 教程
使用 Helm 对 Node.js 应用程序进行多行解析,使用 Winston 教程