Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Prosesor manipulasi string
Prosesor string memodifikasi nilai teks dalam peristiwa log melalui operasi seperti konversi kasus, pemangkasan, dan pencocokan pola.
prosesor lowercase_string
Mengkonversi bidang tertentu menjadi huruf kecil.
Konfigurasi
Konfigurasikan prosesor lowercase_string dengan parameter berikut:
processor: - lowercase_string: with_keys: ["status", "method"]
Parameter
with_keys(diperlukan)-
Array nama bidang untuk dikonversi ke huruf kecil. Hanya memproses nilai string.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
prosesor huruf besar_string
Mengkonversi bidang tertentu menjadi huruf besar.
Konfigurasi
Konfigurasikan prosesor uppercase_string dengan parameter berikut:
processor: - uppercase_string: with_keys: ["status_code", "method"]
Parameter
with_keys(diperlukan)-
Array nama bidang untuk dikonversi ke huruf besar. Hanya memproses nilai string.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
trim_string prosesor
Menghapus spasi kosong di depan dan di belakang dari bidang yang ditentukan.
Konfigurasi
Konfigurasikan prosesor trim_string dengan parameter berikut:
processor: - trim_string: with_keys: ["message", "user_input"]
Parameter
with_keys(diperlukan)-
Array nama bidang untuk memangkas spasi putih. Hanya memproses nilai string.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
prosesor substitute_string
Melakukan substitusi string menggunakan ekspresi reguler.
Konfigurasi
Konfigurasikan prosesor substitute_string dengan parameter berikut:
processor: - substitute_string: entries: - source: "message" from: "ERROR" to: "WARN"
Parameter
entries(diperlukan)-
Array operasi substitusi untuk dilakukan pada setiap peristiwa log.
entries[].source(diperlukan)-
Bidang untuk melakukan substitusi string.
entries[].from(diperlukan)-
Pola ekspresi reguler untuk mencocokkan dan mengganti.
entries[].to(diperlukan)-
String pengganti untuk pola yang cocok.
when(opsional)-
Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when(opsional)-
Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when_else(opsional)-
Entri fallback yang dieksekusi hanya ketika tidak ada
whenkondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasiwhenkondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
memotong prosesor
Memotong nilai bidang ke panjang yang ditentukan.
Konfigurasi
Konfigurasikan prosesor terpotong dengan parameter berikut:
processor: - truncate: source_keys: ["message", "description"] length: 100 start_at: 0
Parameter
source_keys(diperlukan)-
Array nama bidang yang akan dipotong. Setiap nama bidang maksimal 128 karakter.
length(opsional)-
Panjang maksimum setelah pemotongan. Rentang: 1-8192.
start_at(opsional)-
Posisi awal untuk pemotongan. Rentang: 0-8192. Defaultnya 0.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
prosesor extract_value
Mengekstrak nilai menggunakan ekspresi reguler.
Konfigurasi
Konfigurasikan prosesor extract_value dengan parameter berikut:
processor: - extract_value: entries: - source: "message" target: "extracted_data" from: "user=(?<user>\\w+)" to: "${user}" target_type: "string"
Parameter
entries(diperlukan)-
Array operasi ekstraksi. Maksimal 20 entri.
entries[].source(diperlukan)-
Bidang untuk diekstrak. Maksimal 128 karakter.
entries[].target(diperlukan)-
Bidang target untuk nilai yang diekstraksi. Maksimal 128 karakter.
entries[].from(diperlukan)-
Pola ekspresi reguler. Maksimal 128 karakter.
entries[].to(diperlukan)-
Pola penggantian dengan grup tangkapan. Maksimal 128 karakter.
entries[].target_type(opsional)-
Jenis data target (“integer”, “ganda”, “string”, “boolean”).
when(opsional)-
Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when(opsional)-
Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when_else(opsional)-
Entri fallback yang dieksekusi hanya ketika tidak ada
whenkondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasiwhenkondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
prosesor convert_entry_type
Mengkonversi nilai bidang antara tipe data yang berbeda.
Konfigurasi
Konfigurasikan prosesor convert_entry_type dengan parameter berikut:
processor: - convert_entry_type: key: "count" type: "integer"
Parameter
key(diperlukan)-
Nama bidang tunggal untuk dikonversi.
type(diperlukan)-
Jenis data target. Opsi: “integer”, “ganda”, “string”, “boolean”.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
pengolah tanggal
Mengurai dan memformat date/time bidang.
Konfigurasi
Konfigurasikan prosesor tanggal dengan parameter berikut:
processor: - date: match: - key: "timestamp" patterns: ["yyyy-MM-dd'T'HH:mm:ss.SSSSSS'Z'"] destination: "@timestamp" source_timezone: "UTC" destination_timezone: "America/New_York"
Parameter
match(diperlukan)-
Array konfigurasi pencocokan tanggal. Maksimal 10 entri.
match[].key(diperlukan)-
Bidang yang berisi string tanggal. Maksimal 128 karakter.
match[].patterns(diperlukan)-
Array pola format tanggal untuk dicoba. Maksimal 5 pola, masing-masing hingga 256 karakter.
destination(opsional)-
Bidang target tunggal untuk semua tanggal yang diurai. Maksimal 128 karakter.
source_timezone(opsional)-
Zona waktu sumber untuk penguraian.
destination_timezone(opsional)-
Zona waktu target untuk output.
output_format(opsional)-
Format tanggal keluaran. Maksimal 64 karakter.
destination_type(opsional)-
Jenis keluaran - “timestampz”, “panjang”, atau “string”.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
membedah prosesor
Mengekstrak data terstruktur menggunakan pencocokan pola.
Konfigurasi
Konfigurasikan prosesor bedah dengan parameter berikut:
processor: - dissect: map: message: "%{timestamp} %{level}"
Parameter
map(diperlukan)-
Pemetaan lapangan dengan pola pembedahan.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
Prosesor list_to_map
Mengkonversi bidang array ke struktur peta.
Konfigurasi
Konfigurasikan prosesor list_to_map dengan parameter berikut:
processor: - list_to_map: source: "tags" key: "name" value_key: "value" target: "tag_map"
Parameter
source(diperlukan)-
Bidang yang berisi data array. Maksimal 128 karakter.
key(diperlukan)-
Nama bidang untuk digunakan sebagai kunci peta. Maksimal 128 karakter.
value_key(opsional)-
Nama bidang untuk digunakan sebagai nilai peta. Maksimal 128 karakter.
target(opsional)-
Bidang target untuk struktur peta. Maksimal 128 karakter.
flatten(opsional)-
Apakah akan meratakan peta yang dihasilkan.
flattened_element(opsional)-
Elemen mana yang digunakan saat meratakan (“pertama” atau “terakhir”).
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
rename_keys prosesor
Mengganti nama bidang dalam peristiwa log.
Konfigurasi
Konfigurasikan prosesor rename_keys dengan parameter berikut:
processor: - rename_keys: entries: - from_key: "old_name" to_key: "new_name" overwrite_if_to_key_exists: true
Parameter
entries(diperlukan)-
Array operasi penggantian nama. Maksimal 5 entri.
entries[].from_key(diperlukan)-
Nama bidang saat ini. Maksimal 128 karakter.
entries[].to_key(diperlukan)-
Nama bidang baru. Maksimal 128 karakter.
entries[].overwrite_if_to_key_exists(opsional)-
Apakah akan mengganti bidang target yang ada.
when(opsional)-
Processor-level ekspresi kondisional. Ketika ditentukan, seluruh prosesor dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when(opsional)-
Entry-level ekspresi kondisional. Ketika ditentukan, hanya entri ini yang dilewati jika ekspresi dievaluasi menjadi false. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
entries[].when_else(opsional)-
Entri fallback yang dieksekusi hanya ketika tidak ada
whenkondisi lain dalam prosesor yang sama yang cocok. Nilai ekspresi mengidentifikasiwhenkondisi mana yang harus dipertimbangkan. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
prosesor select_entry
Memilih hanya bidang tertentu dari acara.
Konfigurasi
Konfigurasikan prosesor select_entry dengan parameter berikut:
processor: - select_entries: include_keys: ["timestamp", "level", "message"]
Parameter
include_keys(diperlukan)-
Array nama bidang yang harus disimpan. Maksimal 50 tombol, masing-masing hingga 128 karakter.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.
terjemahkan prosesor
Menerjemahkan nilai bidang menggunakan tabel pencarian.
Konfigurasi
Konfigurasikan prosesor terjemahan dengan parameter berikut:
processor: - translate: mappings: - source: "status_code" targets: - target: "status_text" map: "200": "OK" "404": "Not Found"
Parameter
mappings(diperlukan)-
Array konfigurasi terjemahan. Maksimal 10 pemetaan.
mappings[].source(diperlukan)-
Bidang untuk diterjemahkan. Maksimal 128 karakter.
mappings[].targets(diperlukan)-
Array konfigurasi target. Maksimal 10 target.
mappings[].targets[].target(diperlukan)-
Nama bidang target. Maksimal 128 karakter.
mappings[].targets[].map(diperlukan)-
Pemetaan terjemahan. Maksimal 100 entri, setiap nilai hingga 512 karakter.
when(opsional)-
Ekspresi bersyarat yang menentukan apakah prosesor ini dieksekusi. Panjang maksimum adalah 256 karakter. Lihat Sintaks ekspresi untuk pemrosesan bersyarat.