使用剖析 JSON 欄位規則將 JSON 字串轉換為 JSON 物件

在 IBM® Cloud Logs中,您可以使用 剖析 JSON 欄位 規則將跳出或字串化日誌轉換為 JSON 格式。

如果您選擇導致對映異常狀況的目的地欄位,則會顯示一則訊息,告訴您在套用規則時正在建立異常狀況。

開始之前

剖析規則組織在 規則群組內。 每一個群組都有一個名稱及一組規則,它們之間具有邏輯關係。 會根據規則群組的順序 (從開始到結束) 來處理日誌。 然後由規則群組內的規則順序,並根據它們之間的邏輯運算子 (AND/OR) 來處理它們。規則可協助您處理、剖析及重組日誌資料,以準備監視及分析。 如需相關資訊,請參閱 使用規則群組

配置剖析 JSON 欄位規則

請完成下列步驟:

  1. 按一下 資料管線 圖示 資料管線圖示 > 剖析規則,然後按一下 新建規則群組

  2. 詳細資料 區段中,輸入 規則群組名稱規則群組說明

  3. 規則比對器 區段中,配置應用程式、子系統及嚴重性,以定義要套用規則群組所包含之規則的日誌。

  4. 規則 區段中,選取 剖析 JSON 欄位 「剖析規則」圖示

    1. 輸入名稱。

    2. 選擇性地輸入說明。

    3. 來源欄位中,輸入您要轉換為文字的欄位。

    4. 配置您是否要合併或改寫目的地欄位。

      • 如果您要保留原始欄位及其內容並合併變更,請選取 合併至

      • 如果您要改寫原始欄位及其內容,請選取 改寫

    5. 目的地欄位中,輸入您要儲存來源內容的欄位。

    6. 配置您是否要保留或刪除來源欄位。

      • 如果您要保留原始欄位及其內容,請選取 保留

      • 如果您要刪除原始欄位及其內容,請選取 刪除

    如果您想要啟用規則,請將狀態切換為 ACTIVE

  5. 按一下 新增規則 並選取所需的規則類型,以新增其他規則群組。 切換 AND/OR 以選取您要如何處理其他規則。

  6. 按一下建立規則群組

範例: 移除跳出字元並格式化為 JSON

在此範例中,我們將取消跳出日誌,並使其成為 JSON 格式。

原始日誌。
原始日誌。

剖析 JSON 範例。
剖析 JSON 範例。

已修改日誌。
已修改日誌。