使用剖析 JSON 欄位規則將 JSON 字串轉換為 JSON 物件
在 IBM® Cloud Logs中,您可以使用 剖析 JSON 欄位 規則將跳出或字串化日誌轉換為 JSON 格式。
如果您選擇導致對映異常狀況的目的地欄位,則會顯示一則訊息,告訴您在套用規則時正在建立異常狀況。
開始之前
剖析規則組織在 規則群組內。 每一個群組都有一個名稱及一組規則,它們之間具有邏輯關係。 會根據規則群組的順序 (從開始到結束) 來處理日誌。 然後由規則群組內的規則順序,並根據它們之間的邏輯運算子 (AND/OR) 來處理它們。規則可協助您處理、剖析及重組日誌資料,以準備監視及分析。 如需相關資訊,請參閱 使用規則群組。
配置剖析 JSON 欄位規則
請完成下列步驟:
-
按一下 資料管線 圖示
> 剖析規則,然後按一下 新建規則群組。
-
在 詳細資料 區段中,輸入 規則群組名稱 和 規則群組說明。
-
在 規則比對器 區段中,配置應用程式、子系統及嚴重性,以定義要套用規則群組所包含之規則的日誌。
-
在 規則 區段中,選取 剖析 JSON 欄位
。
-
輸入名稱。
-
選擇性地輸入說明。
-
在 來源欄位中,輸入您要轉換為文字的欄位。
-
配置您是否要合併或改寫目的地欄位。
-
如果您要保留原始欄位及其內容並合併變更,請選取 合併至。
-
如果您要改寫原始欄位及其內容,請選取 改寫。
-
-
在 目的地欄位中,輸入您要儲存來源內容的欄位。
-
配置您是否要保留或刪除來源欄位。
-
如果您要保留原始欄位及其內容,請選取 保留。
-
如果您要刪除原始欄位及其內容,請選取 刪除。
-
如果您想要啟用規則,請將狀態切換為 ACTIVE。
-
-
按一下 新增規則 並選取所需的規則類型,以新增其他規則群組。 切換 AND/OR 以選取您要如何處理其他規則。
-
按一下建立規則群組。
範例: 移除跳出字元並格式化為 JSON
在此範例中,我們將取消跳出日誌,並使其成為 JSON 格式。