Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Processori di filtri
I processori di filtri consentono di rimuovere selettivamente le voci di registro dalla pipeline in base alle condizioni definite.
Processore drop_events
Filtra le voci di registro indesiderate in base alle espressioni condizionali. Utilizza questo processore per ridurre il rumore causato dai connettori di pipeline di terze parti e ridurre i costi di archiviazione rimuovendo gli eventi di registro che corrispondono alle condizioni specificate.
Configurazione
Configura il processore drop_events con i seguenti parametri:
processor: - drop_events: when: "log.level == 'DEBUG' or log.level == 'TRACE'"
Parameters
when(obbligatorio)-
Espressione condizionale che determina quali voci del registro eliminare. Le voci di registro che corrispondono a questa espressione vengono rimosse dalla pipeline. La lunghezza massima è 256 caratteri. Sintassi delle espressioni per l'elaborazione condizionalePer la sintassi delle espressioni, vedere.
handle_expression_failure(facoltativo)-
Comportamento quando la valutazione dell'
whenespressione ha esito negativo. Valori consentiti:"skip"(impostazione predefinita) mantiene l'evento o lo"apply"elimina indipendentemente dall'errore.
Esempio Elimina le voci di registro di bassa gravità
La seguente configurazione elimina tutte le voci dei log DEBUG e TRACE, mantenendo solo gli eventi con gravità più elevata:
processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"