結構化配置字段
更新時間 2024-03-22 14:08:50
最近更新時間: 2024-03-22 14:08:50
分享文章
設置結構化字段
在進行結構化配置字段提取之后,可對結構化字段進行設置,具體設置規則如下表。
表 1 結構化字段設置規則
| 日志提取方式 | 字段名稱 | 字段類型是否可修改 | 字段是否可刪除 |
|---|---|---|---|
| 正則分析(自動生成) | 用戶自定義。名稱必須以字母開始,且僅包含字母和數字。 | 是 | 是 |
| 正則分析(手動輸入) | 支持在輸入正則表達式時進行命名。支持使用系統默認命名field1、field2、field3……,或對其修改后的名稱。 | 是 | 是 |
| JSON格式 | 智能提取字段名稱,可定義別名。 | 是 | 是 |
| 分隔符 | 默認名稱field1、field2、field3……,可進行修改。 | 是 | 是 |
| Nginx | 根據Nginx配置生成,可定義別名。 | 是 | 是 |
| ELB模板 | 根據ELB資料中提供的日志字段被定義。 | 否 | 否 |
| VPC模板 | 根據VPC資料中提供的日志字段被定義。 | 否 | 否 |
| CTS模板 | 字段名稱為json日志中的key。 | 否 | 否 |
| APIG模板 | 根據APIG資料中提供的日志字段被定義。 | 否 | 否 |
| DCS審計日志 | 根據DCS資料中提供的日志字段被定義。 | 否 | 否 |
| TOMCAT | 根據TOMCAT官網提供的字段名稱進行nginx解析的名稱 | 否 | 否 |
| NGINX | 根據NGINX資料中提供的日志字段被定義。 | 否 | 否 |
| GAUSSV5審計日志 | 根據GAUSSV5資料中提供的日志字段被定義。 | 否 | 否 |
| DDS審計日志 | 根據DDS資料中提供的日志字段被定義。 | 否 | 否 |
| DDS錯誤日志 | 根據DDS資料中提供的日志字段被定義。 | 否 | 否 |
| DDS慢日志 | 根據DDS資料中提供的日志字段被定義。 | 否 | 否 |
| CFW訪問控制日志 | 根據CFW資料中提供的日志字段被定義。 | 否 | 否 |
| CFW攻擊日志 | 根據CFW資料中提供的日志字段被定義。 | 否 | 否 |
| CFW流量日志 | 根據CFW資料中提供的日志字段被定義。 | 否 | 否 |
| MYSQL錯誤日志 | 根據MYSQL資料中提供的日志字段被定義。 | 否 | 否 |
| MYSQL慢日志 | 根據MYSQL資料中提供的日志字段被定義。 | 否 | 否 |
| POSTGRESQL錯誤日志 | 根據POSTGRESQL資料中提供的日志字段被定義。 | 否 | 否 |
| SQLSERVER錯誤日志 | 根據SQLSERVER資料中提供的日志字段被定義。 | 否 | 否 |
| GAUSSDB_REDIS慢日志 | 根據GAUSSDB_REDIS資料中提供的日志字段被定義。 | 否 | 否 |
| CDN | 根據CDN資料中提供的日志字段被定義。 | 否 | 否 |
| SMN | 根據SMN資料中提供的日志字段被定義。 | 否 | 否 |
| GAUSSDB_MYSQL錯誤日志 | 根據GAUSSDB_MYSQL資料中提供的日志字段被定義。 | 否 | 否 |
| GAUSSDB_MYSQL慢日志 | 根據GAUSSDB_MYSQL資料中提供的日志字段被定義。 | 否 | 否 |
| ER企業路由器 | 根據ER企業路由器資料中提供的日志字段被定義。 | 否 | 否 |
| MYSQL審計日志 | 根據MYSQL審計日志資料中提供的日志字段被定義。 | 否 | 否 |
| GaussDBforCassandra慢日志 | 根據GaussDBforCassandra慢日志資料中提供的日志字段被定義。 | 否 | 否 |
| GaussDBforMongo慢日志 | 根據GaussDBforMongo慢日志資料中提供的日志字段被定義。 | 否 | 否 |
| GaussDBforMongo錯誤日志 | 根據GaussDBforMongo錯誤日志資料中提供的日志字段被定義。 | 否 | 否 |
| WAF訪問日志 | 根據WAF訪問日志資料中提供的日志字段被定義。 | 否 | 否 |
| WAF攻擊日志 | 根據WAF攻擊日志資料中提供的日志字段被定義。 | 否 | 否 |
| DMS重平衡日志 | 根據DMS重平衡日志資料中提供的日志字段被定義。 | 否 | 否 |
| CCE審計日志 | 根據CCE審計日志資料中提供的日志字段被定義。 | 否 | 否 |
| CCE事件日志 | 根據CCE事件日志資料中提供的日志字段被定義。 | 否 | 否 |
| GaussDBforRedis審計日志 | 根據GaussDBforRedis審計日志資料中提供的日志字段被定義。 | 否 | 否 |
| 自定義模板 | 用戶自定義。 | 是 | 是 |
說明正則分析(手動輸入)、JSON格式、分隔符、Nginx和自定義模板的字段名稱需要滿足如下要求:
只支持輸入英文、數字、中劃線、下劃線及小數點。
不能以小數點、下劃線開頭或以小數點結尾。
長度為1-64個字符。
設置tag字段
設置結構化配置時,可以對日志維度信息進行tag字段設置,設置完成后可以在可視化界面對設置字段進行SQL查詢。
-
在字段提取步驟中選擇“tag字段”頁簽。
-
單擊“添加字段”。
-
在tag字段列表中“字段名稱”,輸入需要設置 tag字段名稱,例如hostIP。
說明tag字段功能上線前設置的結構化配置,在修改結構化配置進行tag字段設置時,系統tag不會帶出示例字段。
-
如需添加多個字段可單擊“添加字段”,繼續添加。
-
設置完成后單擊“保存”。
說明tag支持的系統字段包括:category、clusterId、clusterName、containerName、hostIP、hostId、hostName、nameSpace、pathFile、podName。
tag不支持的系統字段包括:groupName、logStream、lineNum、content、logContent、logContentSize、collectTime。
日志提取字段和tag字段可以同時設置。