Автоматическое обогащение логов
Материал из Документация Ключ-АСТРОМ
Автоматическое обогащение логов
Ключ-АСТРОМ автоматически обогащает логи, загруженные через API.
Преобразование логов, загруженных через API
API загрузки логов автоматически преобразует ключи серьёзности status, severity, level и syslog.severity в атрибут loglevel. Входные значения для ключей серьёзности status, severity, level и syslog.severity преобразуются (преобразование не чувствительно к регистру) в выходные значения для атрибута loglevel на основе следующего сопоставления:
| Входное значение | Выходное значение | Пример значения |
|---|---|---|
Начинается с emerg или f
|
EMERGENCY
|
Emergency, fail, Failure |
Начинается с e, кроме emerg
|
ERROR
|
Error, error |
Начинается с a
|
ALERT
|
alarm, Alert |
Начинается с c
|
CRITICAL
|
Critical, crucial |
Начинается с s
|
SEVERE
|
Severe, serious |
Начинается с w
|
WARN
|
warn, Warning |
Начинается с n
|
NOTICE
|
note, Notice |
Начинается с i
|
INFO
|
Info, information |
Начинается с d, trace или verbose
|
DEBUG
|
debug, TRACE, Verbose |
Преобразование всех типов логов
Кроме того, для каждого события лога создаётся атрибут status со значением, которое является суммой значений loglevel на основе следующей группировки:
| Включённые значения loglevel | Объединённое значение атрибута status |
|---|---|
SEVERE, ERROR, CRITICAL, ALERT, FATAL, EMERGENCY
|
ERROR
|
WARN
|
WARN
|
INFO, TRACE, DEBUG, NOTICE
|
INFO
|
NONE
|
NONE
|
Например:
- Ключ серьёзности
levelв параметре запроса API загрузки логов содержит значениеserious. - Ключ серьёзности
levelпреобразуется в атрибутloglevelсо значениемserious, сопоставленным сSEVEREна основе таблицы выше. - Атрибут
loglevel, содержащий значениеSEVERE, группируется в атрибутstatus. На основе таблицы группировки выше атрибутstatusбудет содержать значениеERROR. - Для деталей события лога средство просмотра логов отобразит следующее:
status—ERRORloglevel—SEVERE