使用“解析 JSON”字段规则将 JSON 字符串转换为 JSON 对象

在 IBM® Cloud Logs中,可以使用 解析 JSON 字段 规则将转义日志或字符串化日志转换为 JSON 格式。

如果选择了导致映射异常的目标字段,那么将显示一条消息,指示您在应用规则时创建异常。

准备工作

解析规则在 规则组中进行组织。 每个组都有一个名称和一组规则,它们之间具有逻辑关系。 根据规则组的顺序 (从开始到结束) 处理日志。 然后,根据规则组中的规则顺序并根据它们之间的逻辑运算符 (AND/OR) 对它们进行处理。规则可帮助您处理,解析和重构日志数据,以准备监视和分析。 有关更多信息,请参阅 使用规则组

配置“解析 JSON”字段规则

完成以下步骤:

  1. 单击 数据管道 图标 "数据管道" 图标 > 解析规则,然后单击 新建规则组

  2. 详细信息 部分中,输入 规则组名称规则组描述

  3. 规则匹配器 部分中,配置应用程序,子系统和严重性,这些应用程序,子系统和严重性用于定义要应用规则组中包含的规则的日志。

  4. 规则 部分中,选择 解析 JSON 字段 "解析规则" 图标

    1. 输入名称。

    2. (可选) 输入描述。

    3. 对于 源字段,输入要转换为文本的字段。

    4. 配置是要合并到目标字段还是要覆盖目标字段。

      • 如果要保留原始字段及其内容并合并更改,请选择 合并到

      • 如果要覆盖原始字段及其内容,请选择 覆盖

    5. 对于 目标字段,输入要在其中保存源内容的字段。

    6. 配置是要保留还是删除源字段。

      • 如果要保留原始字段及其内容,请选择 保留

      • 如果要删除原始字段及其内容,请选择 删除

    如果要启用规则,请将状态切换为 ACTIVE

  5. 通过单击 添加规则 并选择所需的规则类型来添加其他规则组。 切换 AND/OR 以选择您希望如何处理其他规则。

  6. 单击创建规则组

示例: 除去转义字符并将其格式化为 JSON

在此示例中,我们将取消对日志的转义,并使其采用 JSON 格式。

原始日志。
原始日志。

解析 JSON 示例。
解析 JSON 示例。

已修改日志。
已修改的日志。