了解 日志记录代理 如何解析严重程度
IBM Cloud Logs 日志记录代理 将尝试确定路由日志记录的严重性值。 如果 日志记录代理 无法确定日志记录的严重性,则会将严重性设置为 info。
日志记录的严重性是在日志被提取并由 日志记录代理 修改后提取的。 这意味着,在解析记录准备将其发送到 IBM Cloud Logs 实例之前,会应用 日志记录代理 配置中定义的所有过滤器和修改。
严重性解析按特定顺序进行。 一旦找到匹配项,解析工作即告完成,后续步骤不再执行。
首先,在记录的顶层元素中依次搜索名为 severity、level 或 logLevel 的字段。 如果找到匹配,则根据映射表映射相应的值。 该映射不区分大小写,可查找所有大写和小写拼法。
如果第一步没有任何结果,则在 message 和 log 下面嵌套搜索相同的字段 (severity, level 或 logLevel)。 如果找到匹配值,则按照映射表中的说明对该值进行映射,其中大写和小写拼法无关紧要。
| 日志记录严重性值(不区分大小写) | 映射到 | API 映射值 |
|---|---|---|
debug |
Debug |
1 |
verbose |
Verbose |
2 |
info |
Info |
3 |
warn |
Warn |
4 |
warning |
Warn |
4 |
error |
Error |
5 |
err |
Error |
5 |
critical |
Critical |
6 |
crit |
Critical |
6 |
alert |
Critical |
6 |
emerg |
Critical |
6 |
如果第一步没有找到任何预定义的字段名,则对名为 message 和 log 的字段进行简单的文本搜索。 在这种情况下,搜索是区分大小写的,只能找到映射表中定义的拼写。
| 日志记录严重性值 | 映射到 | API 映射值 |
|---|---|---|
debug, Debug, DEBUG |
Debug |
1 |
verbose, Verbose, VERBOSE |
Verbose |
2 |
info, Info, INFO |
Info |
3 |
warn, Warn, WARN |
Warn |
4 |
error, Error, ERROR |
Error |
5 |
critical, Critical, CRITICAL |
Critical |
6 |