了解 日志记录代理 如何解析严重程度

IBM Cloud Logs 日志记录代理 将尝试确定路由日志记录的严重性值。 如果 日志记录代理 无法确定日志记录的严重性,则会将严重性设置为 info。

日志记录的严重性是在日志被提取并由 日志记录代理 修改后提取的。 这意味着,在解析记录准备将其发送到 IBM Cloud Logs 实例之前,会应用 日志记录代理 配置中定义的所有过滤器和修改。

严重性解析按特定顺序进行。 一旦找到匹配项,解析工作即告完成,后续步骤不再执行。

首先,在记录的顶层元素中依次搜索名为 severity、level 或 logLevel 的字段。 如果找到匹配,则根据映射表映射相应的值。 该映射不区分大小写,可查找所有大写和小写拼法。

如果第一步没有任何结果,则在 message 和 log 下面嵌套搜索相同的字段 (severity, level 或 logLevel)。 如果找到匹配值,则按照映射表中的说明对该值进行映射,其中大写和小写拼法无关紧要。

日志记录严重性值与 IBM Cloud Logs 严重性值的映射
日志记录严重性值(不区分大小写) 映射到 API 映射值
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

如果第一步没有找到任何预定义的字段名,则对名为 message 和 log 的字段进行简单的文本搜索。 在这种情况下,搜索是区分大小写的,只能找到映射表中定义的拼写。

文本搜索严重性值与 IBM Cloud Logs 严重性值的映射
日志记录严重性值 映射到 API 映射值
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6