View a markdown version of this page

Prosesor manipulasi string - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prosesor manipulasi string

Prosesor string memodifikasi nilai teks dalam peristiwa log melalui operasi seperti konversi kasus, pemangkasan, dan pencocokan pola.

prosesor lowercase_string

Mengkonversi bidang tertentu menjadi huruf kecil.

Konfigurasi

Konfigurasikan prosesor lowercase_string dengan parameter berikut:

processor: - lowercase_string: with_keys: ["status", "method"]
Parameter
with_keys(diperlukan)

Array nama bidang untuk dikonversi ke huruf kecil. Hanya memproses nilai string.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

prosesor huruf besar_string

Mengkonversi bidang tertentu menjadi huruf besar.

Konfigurasi

Konfigurasikan prosesor uppercase_string dengan parameter berikut:

processor: - uppercase_string: with_keys: ["status_code", "method"]
Parameter
with_keys(diperlukan)

Array nama bidang untuk dikonversi ke huruf besar. Hanya memproses nilai string.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

trim_string prosesor

Menghapus spasi kosong di depan dan di belakang dari bidang yang ditentukan.

Konfigurasi

Konfigurasikan prosesor trim_string dengan parameter berikut:

processor: - trim_string: with_keys: ["message", "user_input"]
Parameter
with_keys(diperlukan)

Array nama bidang untuk memangkas spasi putih. Hanya memproses nilai string.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

prosesor substitute_string

Melakukan substitusi string menggunakan ekspresi reguler.

Konfigurasi

Konfigurasikan prosesor substitute_string dengan parameter berikut:

processor: - substitute_string: entries: - source: "message" from: "ERROR" to: "WARN"
Parameter
entries(diperlukan)

Array operasi substitusi untuk dilakukan pada setiap peristiwa log.

entries[].source(diperlukan)

Bidang untuk melakukan substitusi string.

entries[].from(diperlukan)

Pola ekspresi reguler untuk mencocokkan dan mengganti.

entries[].to(diperlukan)

String pengganti untuk pola yang cocok.

when (opsional)

Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when (opsional)

Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when_else (opsional)

Entri fallback yang dieksekusi hanya ketika tidak ada when kondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasi when kondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

memotong prosesor

Memotong nilai bidang ke panjang yang ditentukan.

Konfigurasi

Konfigurasikan prosesor terpotong dengan parameter berikut:

processor: - truncate: source_keys: ["message", "description"] length: 100 start_at: 0
Parameter
source_keys(diperlukan)

Array nama bidang yang akan dipotong. Setiap nama bidang maksimal 128 karakter.

length (opsional)

Panjang maksimum setelah pemotongan. Rentang: 1-8192.

start_at (opsional)

Posisi awal untuk pemotongan. Rentang: 0-8192. Defaultnya 0.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

prosesor extract_value

Mengekstrak nilai menggunakan ekspresi reguler.

Konfigurasi

Konfigurasikan prosesor extract_value dengan parameter berikut:

processor: - extract_value: entries: - source: "message" target: "extracted_data" from: "user=(?<user>\\w+)" to: "${user}" target_type: "string"
Parameter
entries(diperlukan)

Array operasi ekstraksi. Maksimal 20 entri.

entries[].source(diperlukan)

Bidang untuk diekstrak. Maksimal 128 karakter.

entries[].target(diperlukan)

Bidang target untuk nilai yang diekstraksi. Maksimal 128 karakter.

entries[].from(diperlukan)

Pola ekspresi reguler. Maksimal 128 karakter.

entries[].to(diperlukan)

Pola penggantian dengan grup tangkapan. Maksimal 128 karakter.

entries[].target_type (opsional)

Jenis data target (“integer”, “ganda”, “string”, “boolean”).

when (opsional)

Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when (opsional)

Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when_else (opsional)

Entri fallback yang dieksekusi hanya ketika tidak ada when kondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasi when kondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

prosesor convert_entry_type

Mengkonversi nilai bidang antara tipe data yang berbeda.

Konfigurasi

Konfigurasikan prosesor convert_entry_type dengan parameter berikut:

processor: - convert_entry_type: key: "count" type: "integer"
Parameter
key(diperlukan)

Nama bidang tunggal untuk dikonversi.

type(diperlukan)

Jenis data target. Opsi: “integer”, “ganda”, “string”, “boolean”.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

pengolah tanggal

Mengurai dan memformat date/time bidang.

Konfigurasi

Konfigurasikan prosesor tanggal dengan parameter berikut:

processor: - date: match: - key: "timestamp" patterns: ["yyyy-MM-dd'T'HH:mm:ss.SSSSSS'Z'"] destination: "@timestamp" source_timezone: "UTC" destination_timezone: "America/New_York"
Parameter
match(diperlukan)

Array konfigurasi pencocokan tanggal. Maksimal 10 entri.

match[].key(diperlukan)

Bidang yang berisi string tanggal. Maksimal 128 karakter.

match[].patterns(diperlukan)

Array pola format tanggal untuk dicoba. Maksimal 5 pola, masing-masing hingga 256 karakter.

destination (opsional)

Bidang target tunggal untuk semua tanggal yang diurai. Maksimal 128 karakter.

source_timezone (opsional)

Zona waktu sumber untuk penguraian.

destination_timezone (opsional)

Zona waktu target untuk output.

output_format (opsional)

Format tanggal keluaran. Maksimal 64 karakter.

destination_type (opsional)

Jenis keluaran - “timestampz”, “panjang”, atau “string”.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

membedah prosesor

Mengekstrak data terstruktur menggunakan pencocokan pola.

Konfigurasi

Konfigurasikan prosesor bedah dengan parameter berikut:

processor: - dissect: map: message: "%{timestamp} %{level}"
Parameter
map(diperlukan)

Pemetaan lapangan dengan pola pembedahan.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

Prosesor list_to_map

Mengkonversi bidang array ke struktur peta.

Konfigurasi

Konfigurasikan prosesor list_to_map dengan parameter berikut:

processor: - list_to_map: source: "tags" key: "name" value_key: "value" target: "tag_map"
Parameter
source(diperlukan)

Bidang yang berisi data array. Maksimal 128 karakter.

key(diperlukan)

Nama bidang untuk digunakan sebagai kunci peta. Maksimal 128 karakter.

value_key (opsional)

Nama bidang untuk digunakan sebagai nilai peta. Maksimal 128 karakter.

target (opsional)

Bidang target untuk struktur peta. Maksimal 128 karakter.

flatten (opsional)

Apakah akan meratakan peta yang dihasilkan.

flattened_element (opsional)

Elemen mana yang digunakan saat meratakan (“pertama” atau “terakhir”).

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

rename_keys prosesor

Mengganti nama bidang dalam peristiwa log.

Konfigurasi

Konfigurasikan prosesor rename_keys dengan parameter berikut:

processor: - rename_keys: entries: - from_key: "old_name" to_key: "new_name" overwrite_if_to_key_exists: true
Parameter
entries(diperlukan)

Array operasi penggantian nama. Maksimal 5 entri.

entries[].from_key(diperlukan)

Nama bidang saat ini. Maksimal 128 karakter.

entries[].to_key(diperlukan)

Nama bidang baru. Maksimal 128 karakter.

entries[].overwrite_if_to_key_exists (opsional)

Apakah akan mengganti bidang target yang ada.

when (opsional)

Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when (opsional)

Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

entries[].when_else (opsional)

Entri fallback yang dieksekusi hanya ketika tidak ada when kondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasi when kondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

prosesor select_entry

Memilih hanya bidang tertentu dari acara.

Konfigurasi

Konfigurasikan prosesor select_entry dengan parameter berikut:

processor: - select_entries: include_keys: ["timestamp", "level", "message"]
Parameter
include_keys(diperlukan)

Array nama bidang yang harus disimpan. Maksimal 50 tombol, masing-masing hingga 128 karakter.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.

terjemahkan prosesor

Menerjemahkan nilai bidang menggunakan tabel pencarian.

Konfigurasi

Konfigurasikan prosesor terjemahan dengan parameter berikut:

processor: - translate: mappings: - source: "status_code" targets: - target: "status_text" map: "200": "OK" "404": "Not Found"
Parameter
mappings(diperlukan)

Array konfigurasi terjemahan. Maksimal 10 pemetaan.

mappings[].source(diperlukan)

Bidang untuk diterjemahkan. Maksimal 128 karakter.

mappings[].targets(diperlukan)

Array konfigurasi target. Maksimal 10 target.

mappings[].targets[].target(diperlukan)

Nama bidang target. Maksimal 128 karakter.

mappings[].targets[].map(diperlukan)

Pemetaan terjemahan. Maksimal 100 entri, setiap nilai hingga 512 karakter.

when (opsional)

Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.