Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Prozessorkompatibilität und Einschränkungen
Allgemeine Prozessorregeln
- Maximale Anzahl
-
Eine Pipeline kann maximal 20 Prozessoren haben.
- Platzierung des Parsers
-
Parserprozessoren (OCSF, CSV, Grok usw.) müssen, falls sie verwendet werden, der erste Prozessor in einer Pipeline sein.
- Einzigartige Prozessoren
-
Die folgenden Prozessoren können nur einmal pro Pipeline vorkommen:
-
add_entries -
copy_values
-
| Prozessortyp | CloudWatch Quelle der Protokolle | S3-Quelle | API-based Quellen |
|---|---|---|---|
| OCSF | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| parse_vpc | Muss der erste Prozessor sein | Nicht zutreffend | Nicht zutreffend |
| parse_route53 | Muss der erste Prozessor sein | Nicht zutreffend | Nicht zutreffend |
| parse_rds | Muss der erste Prozessor sein | Nicht zutreffend | Nicht zutreffend |
| parse_json | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| Grok | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| csv | Muss der erste Prozessor sein | Nicht kompatibel | Nicht kompatibel |
| Schlüsselwert | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| add_entries | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| copy_values | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| Zeichenkettenprozessoren (Kleinbuchstaben, Großbuchstaben, Trim) | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| Feldprozessoren (move_keys, rename_keys) | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
| Datentransformation (Datum, Abflachen) | Muss der erste Prozessor sein | Muss der erste Prozessor sein | Muss der erste Prozessor sein |
Definitionen der Kompatibilität
- Muss der erste Prozessor sein
-
Bei Verwendung muss es sich um den ersten Prozessor in der Pipeline-Konfiguration handeln
- Nicht kompatibel
-
Kann mit diesem Quelltyp nicht verwendet werden
- Nicht zutreffend
-
Der Prozessor ist für diesen Quelltyp nicht relevant
Processor-specific Einschränkungen
In der folgenden Tabelle werden die Prozessoreinschränkungen nach Quelltyp beschrieben.
| Prozessor | Typ der Quelle | Einschränkungen |
|---|---|---|
| OCSF | CloudWatch Loggt mit CloudTrail |
|
| OCSF | API-based Quellen |
|
| parse_vpc | CloudWatch Logs |
|
| parse_route53 | CloudWatch Logs |
|
| parse_rds | CloudWatch Logs |
|
| füge _Einträge hinzu | Alle Quellen |
|
| copy_values | Alle Quellen |
|
Wichtig
Bei Verwendung von Prozessoren mit Einschränkungen:
-
Überprüfen Sie Ihre Pipeline-Konfiguration vor der Bereitstellung immer mithilfe der
ValidateTelemetryPipelineConfigurationAPI -
Testen Sie die Pipeline mithilfe der
TestTelemetryPipelineAPI anhand von Beispieldaten, um eine ordnungsgemäße Verarbeitung sicherzustellen -
Überwachen Sie die Pipeline-Kennzahlen nach der Bereitstellung, um sicherzustellen, dass Ereignisse erwartungsgemäß verarbeitet werden