瞭解 記載代理程式 如何解析嚴重程度

IBM Cloud Logs 記載代理程式 會嘗試判斷路由日誌記錄的嚴重性數值。 如果 記載代理程式 無法確定日誌記錄的嚴重性,則會將嚴重性設定為 info。

日誌記錄的嚴重性是在日誌被 記載代理程式 擷取和修改之後擷取的。 這表示在 記載代理程式 設定中定義的所有過濾器和修改,都會在記錄被解析並準備傳送至 IBM Cloud Logs 範例之前套用。

Severity 解析是以特定順序進行的。 一旦找到匹配,解析即告完成,且不會執行後續步驟。

首先,在記錄的頂層元素中依序搜尋名為 severity、level 或 logLevel 的欄位。 如果找到匹配,則根據映射表映射相應的值。 映射不區分大小寫,可以找到所有大寫和小寫的拼法。

如果第一步沒有產生任何結果,則會在 message 和 log 的鍵之下嵌套搜尋相同的欄位 (severity, level 或 logLevel)。 如果找到匹配,則會按照映射表中所述的方式映射該值,其中大寫和小寫拼法無關。

日誌記錄嚴重性值對應到 IBM Cloud Logs 嚴重性值
日誌記錄嚴重程度值 (不區分大小寫) 對映至 API 對應值
debug Debug 1
verbose Verbose 2
info Info 3
warn Warn 4
warning Warn 4
error Error 5
err Error 5
critical Critical 6
crit Critical 6
alert Critical 6
emerg Critical 6

如果第一個步驟找不到任何預先定義的欄位名稱,則會對名為 message 和 log 的欄位進行簡單的文字搜尋。 在這種情況下,搜尋會區分大小寫,並且只會找到對應表中定義的拼法。

將文字搜尋嚴重度值對應到 IBM Cloud Logs 嚴重度值
日誌記錄嚴重程度值 對映至 API 對應值
debug, Debug, DEBUG Debug 1
verbose, Verbose, VERBOSE Verbose 2
info, Info, INFO Info 3
warn, Warn, WARN Warn 4
error, Error, ERROR Error 5
critical, Critical, CRITICAL Critical 6