View a markdown version of this page

Kasus penggunaan prosesor umum - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kasus penggunaan prosesor umum

Berikut adalah skenario umum dan contoh konfigurasi untuk menggabungkan prosesor.

Contoh pipa log

contoh Standarisasi format log dan tambahkan metadata

Parsing log JSON, standarisasi nama bidang, dan tambahkan informasi lingkungan:

processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
contoh Bersihkan dan normalisasi nilai bidang

Standarisasi kode status dan hapus data sensitif:

processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
contoh Ekstrak dan ubah bidang tertentu

Ekstrak informasi pengguna dan format untuk analisis:

processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"
contoh Pemrosesan bersyarat dengan kondisi entry-level

Tambahkan metadata yang berbeda berdasarkan tingkat keparahan log menggunakan kondisi entry-level: when

processor: - add_entries: entries: - key: "alert_level" value: "critical" when: "log.level == 'ERROR'" - key: "alert_level" value: "info" when_else: "log.level == 'ERROR'"
contoh Jatuhkan entri log yang tidak diinginkan

Saring entri log debug dan pelacakan dari sumber pihak ketiga untuk mengurangi kebisingan dan biaya penyimpanan:

processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"
contoh Processor-level bersyarat dengan delete_entry

Hapus bidang sensitif hanya ketika lingkungan sedang berproduksi:

processor: - delete_entries: with_keys: ["password", "api_key", "ssn"] when: "environment in {'prod', 'staging'}"

Contoh pipeline metrik

Contoh berikut menunjukkan konfigurasi prosesor untuk pipeline metrik. Prosesor metrik menggunakan ekspresi jalur OTTL untuk menargetkan atribut pada cakupan yang berbeda.

contoh Menambahkan konteks bisnis ke metrik

Tambahkan kepemilikan tim dan tag lingkungan ke titik data metrik:

processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" - key: resource.attributes["cost_center"] value: "CC-1234"
contoh Hapus atribut kardinalitas tinggi

Hilangkan atribut yang menaikkan biaya penyimpanan. Tidak berlaku untuk metrik kumulatif atau metrik yang dijual — jika ada metrik dalam kriteria pemilihan yang memiliki temporalitas yang tidak didukung, pipeline akan memancarkan metrik UnsupportedTemporality peringatan yang dapat Anda pantau di namespace: AWS/Observability Admin

processor: - delete_attributes: with_keys: - resource.attributes["host.id"] - datapoint.attributes["http.request.id"]
contoh Standarisasi konvensi penamaan

Ganti nama metrik dan atribut agar selaras dengan konvensi OpenTelemetry semantik. Tidak berlaku untuk metrik kumulatif atau metrik yang dijual:

processor: - rename_metrics: metrics: - from: "cpu_usage_percent" to: "system.cpu.utilization" - rename_attributes: attributes: - from_key: resource.attributes["hostname"] to_key: resource.attributes["host.name"]