使用“解析 JSON”字段规则将 JSON 字符串转换为 JSON 对象
在 IBM® Cloud Logs中,可以使用 解析 JSON 字段 规则将转义日志或字符串化日志转换为 JSON 格式。
如果选择了导致映射异常的目标字段,那么将显示一条消息,指示您在应用规则时创建异常。
准备工作
解析规则在 规则组中进行组织。 每个组都有一个名称和一组规则,它们之间具有逻辑关系。 根据规则组的顺序 (从开始到结束) 处理日志。 然后,根据规则组中的规则顺序并根据它们之间的逻辑运算符 (AND/OR) 对它们进行处理。规则可帮助您处理,解析和重构日志数据,以准备监视和分析。 有关更多信息,请参阅 使用规则组。
配置“解析 JSON”字段规则
完成以下步骤:
-
单击 数据管道 图标
> 解析规则,然后单击 新建规则组。
-
在 详细信息 部分中,输入 规则组名称 和 规则组描述。
-
在 规则匹配器 部分中,配置应用程序,子系统和严重性,这些应用程序,子系统和严重性用于定义要应用规则组中包含的规则的日志。
-
在 规则 部分中,选择 解析 JSON 字段
。
-
输入名称。
-
(可选) 输入描述。
-
对于 源字段,输入要转换为文本的字段。
-
配置是要合并到目标字段还是要覆盖目标字段。
-
如果要保留原始字段及其内容并合并更改,请选择 合并到。
-
如果要覆盖原始字段及其内容,请选择 覆盖。
-
-
对于 目标字段,输入要在其中保存源内容的字段。
-
配置是要保留还是删除源字段。
-
如果要保留原始字段及其内容,请选择 保留。
-
如果要删除原始字段及其内容,请选择 删除。
-
如果要启用规则,请将状态切换为 ACTIVE。
-
-
通过单击 添加规则 并选择所需的规则类型来添加其他规则组。 切换 AND/OR 以选择您希望如何处理其他规则。
-
单击创建规则组。
示例: 除去转义字符并将其格式化为 JSON
在此示例中,我们将取消对日志的转义,并使其采用 JSON 格式。