Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kasus penggunaan prosesor umum
Berikut adalah skenario umum dan contoh konfigurasi untuk menggabungkan prosesor.
Contoh pipa log
contoh Standarisasi format log dan tambahkan metadata
Parsing log JSON, standarisasi nama bidang, dan tambahkan informasi lingkungan:
processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
contoh Bersihkan dan normalisasi nilai bidang
Standarisasi kode status dan hapus data sensitif:
processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
contoh Ekstrak dan ubah bidang tertentu
Ekstrak informasi pengguna dan format untuk analisis:
processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"
contoh Pemrosesan bersyarat dengan kondisi entry-level
Tambahkan metadata yang berbeda berdasarkan tingkat keparahan log menggunakan kondisi entry-level: when
processor: - add_entries: entries: - key: "alert_level" value: "critical" when: "log.level == 'ERROR'" - key: "alert_level" value: "info" when_else: "log.level == 'ERROR'"
contoh Jatuhkan entri log yang tidak diinginkan
Saring entri log debug dan pelacakan dari sumber pihak ketiga untuk mengurangi kebisingan dan biaya penyimpanan:
processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"
contoh Processor-level bersyarat dengan delete_entry
Hapus bidang sensitif hanya ketika lingkungan sedang berproduksi:
processor: - delete_entries: with_keys: ["password", "api_key", "ssn"] when: "environment in {'prod', 'staging'}"
Contoh pipeline metrik
Contoh berikut menunjukkan konfigurasi prosesor untuk pipeline metrik. Prosesor metrik menggunakan ekspresi jalur OTTL untuk menargetkan atribut pada cakupan yang berbeda.
contoh Menambahkan konteks bisnis ke metrik
Tambahkan kepemilikan tim dan tag lingkungan ke titik data metrik:
processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" - key: resource.attributes["cost_center"] value: "CC-1234"
contoh Hapus atribut kardinalitas tinggi
Hilangkan atribut yang menaikkan biaya penyimpanan. Tidak berlaku untuk metrik kumulatif atau metrik yang dijual — jika ada metrik dalam kriteria pemilihan yang memiliki temporalitas yang tidak didukung, pipeline akan memancarkan metrik UnsupportedTemporality peringatan yang dapat Anda pantau di namespace: AWS/Observability Admin
processor: - delete_attributes: with_keys: - resource.attributes["host.id"] - datapoint.attributes["http.request.id"]
contoh Standarisasi konvensi penamaan
Ganti nama metrik dan atribut agar selaras dengan konvensi OpenTelemetry semantik. Tidak berlaku untuk metrik kumulatif atau metrik yang dijual:
processor: - rename_metrics: metrics: - from: "cpu_usage_percent" to: "system.cpu.utilization" - rename_attributes: attributes: - from_key: resource.attributes["hostname"] to_key: resource.attributes["host.name"]