<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F</id>
	<title>Конфигурация временных меток и разделения - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;action=history"/>
	<updated>2026-10-07T19:07:17Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=7005&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Конфигурация временных меток и разделения = Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных логов.  == Обнаружение временных меток == По умолчанию мониторинг логов автоматически обнаруживает только наиболее распростр...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=7005&amp;oldid=prev"/>
		<updated>2026-10-06T17:35:04Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Конфигурация временных меток и разделения = Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных логов.  == Обнаружение временных меток == По умолчанию мониторинг логов автоматически обнаруживает только наиболее распростр...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Конфигурация временных меток и разделения =&lt;br /&gt;
Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных логов.&lt;br /&gt;
&lt;br /&gt;
== Обнаружение временных меток ==&lt;br /&gt;
По умолчанию мониторинг логов автоматически обнаруживает только наиболее распространённое и однозначное подмножество поддерживаемых форматов дат. Подробности см. в разделе &amp;#039;&amp;#039;&amp;#039;Поддерживаемые форматы временных меток&amp;#039;&amp;#039;&amp;#039;. Каждый раз, когда обнаруживается шаблон временной метки, строка считается началом записи лога. Все последующие строки без обнаруженной временной метки считаются продолжением и объединяются в одну многострочную запись лога.&lt;br /&gt;
&lt;br /&gt;
Вы также можете управлять обнаружением временных меток с помощью следующих параметров в разделе &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Дополнительные настройки логов&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Обнаружение часовых поясов контейнеров&amp;#039;&amp;#039;&amp;#039;: включает автоматическое определение часового пояса в логах контейнера, если он не задан явно.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Часовой пояс по умолчанию для агентов&amp;#039;&amp;#039;&amp;#039;: задаёт часовой пояс по умолчанию, если более конкретные настройки не определены.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Лимит поиска временной метки&amp;#039;&amp;#039;&amp;#039;: определяет количество символов в каждой строке лога (начиная с первого символа), в пределах которых выполняется поиск временной метки.&lt;br /&gt;
&lt;br /&gt;
=== Если временная метка не обнаружена ===&lt;br /&gt;
Когда мониторинг логов не может определить формат времени, он обрабатывает каждую строку лога как отдельную запись с автоматически назначенной временной меткой (меткой наблюдения) с минутным разрешением. Исключение составляют строки, начинающиеся с пробельных символов (пробел, табуляция), которые считаются продолжением записи.&lt;br /&gt;
&lt;br /&gt;
=== Лимит поиска временной метки ===&lt;br /&gt;
Независимо от формата, временная метка обычно находится в первых 64 символах записи лога. Однако она может располагаться и в другом месте. В этом случае можно увеличить лимит на странице конфигурации &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;Мониторинг логов &amp;gt; Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Правила временных меток ===&lt;br /&gt;
Независимо от того, где в записи лога находится временная метка, она может быть записана в нескольких форматах. Ключ-АСТРОМ поддерживает некоторые форматы по умолчанию, но иногда несколько форматов могут подходить к входящим данным и сопоставлять временную метку с неправильным шаблоном. Поэтому мониторинг логов позволяет определить конкретный формат даты с помощью правил временных меток, которые указывают, что следует считать временной меткой в записи лога. Эти правила содержат шаблон временной метки, часовой пояс и сопоставления.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Шаблон&amp;#039;&amp;#039;&amp;#039;: определяет, что следует считать временной меткой в строке лога.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Лимит поиска временной метки&amp;#039;&amp;#039;&amp;#039;: задаёт количество символов в каждой строке лога, начиная с её начала, в пределах которых выполняется поиск временной метки.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Граница записи&amp;#039;&amp;#039;&amp;#039;: необязательное поле. Задаёт фрагмент текста из первой строки записи. Шаблон обрабатывается буквально, без поддержки звёздочки (&amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt;) в качестве подстановочного знака.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Временные метки в строках с отступом&amp;#039;&amp;#039;&amp;#039;: включите эту опцию, если не хотите анализировать временные метки в строках, начинающихся с пробельных символов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Часовой пояс&amp;#039;&amp;#039;&amp;#039;: определяет часовой пояс временной метки. Необязательно, если шаблон временной метки содержит индикатор часового пояса (&amp;lt;code&amp;gt;%z&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сопоставление&amp;#039;&amp;#039;&amp;#039;: сужает область действия правила и применяет шаблон временной метки только к соответствующим записям логов. Поскольку атрибут &amp;lt;code&amp;gt;log.content&amp;lt;/code&amp;gt; нельзя использовать в сопоставлениях шаблонов временных меток, максимальная гранулярность — источник логов. Гранулярность на этом уровне обусловлена тем, что шаблон временной метки используется для разделения содержимого источника логов на отдельные записи до определения значения атрибута &amp;lt;code&amp;gt;log.content&amp;lt;/code&amp;gt; (или любых других атрибутов уровня отдельной записи лога).&lt;br /&gt;
* Если вы создаёте несколько правил, соответствующих одним и тем же данным логов, поиск выполняется по всем определённым форматам времени.&lt;br /&gt;
* Если у вас есть хотя бы одно правило, соответствующее данному логу, предопределённые форматы к нему не применяются.&lt;br /&gt;
&lt;br /&gt;
=== Множественные шаблоны временных меток в одном источнике логов ===&lt;br /&gt;
При загрузке записей логов &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; анализирует запись на наличие временной метки, используя список шаблонов сопоставления.&lt;br /&gt;
&lt;br /&gt;
* Когда запись лога содержит одну временную метку, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; проверяет её по списку шаблонов, начиная с первого. Если временная метка соответствует одному из шаблонов, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; использует её как начало записи лога.&lt;br /&gt;
* Когда запись лога содержит две или более временных меток, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; проверяет их по списку шаблонов, начиная с того шаблона, который был сопоставлен в предыдущей записи лога.&lt;br /&gt;
&lt;br /&gt;
Таким образом, даже если первая временная метка в записи лога соответствует первому шаблону в списке, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; может сопоставить вторую временную метку, потому что предыдущая запись лога соответствовала второму шаблону. Пример:&amp;lt;pre&amp;gt;Запись лога 1: Шаблон 1, Шаблон 2&lt;br /&gt;
Запись лога 2: Шаблон 2&lt;br /&gt;
Запись лога 3: Шаблон 1, Шаблон 2&amp;lt;/pre&amp;gt;Для записи лога 3, даже если «Шаблон 1» идёт первым в списке шаблонов сопоставления, &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; фактически сопоставит «Шаблон 2». Чтобы гарантировать, что &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; использует только нужные вам шаблоны, тщательно выбирайте, какие шаблоны включены в список сопоставления. В примере выше, чтобы гарантировать, что всегда используется Шаблон 1, удалите Шаблон 2 из списка. Это может привести к отбрасыванию сообщений, содержащих только временные метки Шаблона 2. Например, если ваш файл лога содержит оба шаблона &amp;lt;code&amp;gt;%FT%T&amp;lt;/code&amp;gt; (&amp;lt;code&amp;gt;2024-01-01T12:30:01&amp;lt;/code&amp;gt;) и &amp;lt;code&amp;gt;%F %T %Z&amp;lt;/code&amp;gt; (&amp;lt;code&amp;gt;2024-01-01 12:30:01 UTC&amp;lt;/code&amp;gt;), и &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; успешно сопоставил первый шаблон в строке, он будет отдавать приоритет этому шаблону для последующих строк.&lt;br /&gt;
&lt;br /&gt;
== Поддерживаемые области действия ==&lt;br /&gt;
Поддерживаются четыре области иерархии: хост, кластер Kubernetes, группа хостов и среда. Области иерархии объединяются в один список в следующем порядке:&lt;br /&gt;
&lt;br /&gt;
* Правила уровня хоста&lt;br /&gt;
* Правила уровня кластера Kubernetes&lt;br /&gt;
* Правила уровня группы хостов&lt;br /&gt;
* Правила уровня среды&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; получает объединённый список (объединённые списки из соответствующих хостов, групп хостов и сред) без указания того, какие области действия определены.&lt;br /&gt;
&lt;br /&gt;
=== Область действия «Хост» ===&lt;br /&gt;
Доступ к области действия хоста осуществляется через настройки хоста для конкретного хоста.&lt;br /&gt;
&lt;br /&gt;
* Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Хосты Classic&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Найдите и выберите ваш хост, чтобы отобразить страницу обзора хоста.&lt;br /&gt;
* В правом верхнем углу страницы обзора хоста выберите &amp;#039;&amp;#039;&amp;#039;Дополнительно (…) &amp;gt; Настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* В настройках хоста выберите &amp;#039;&amp;#039;&amp;#039;Мониторинг логов &amp;gt; Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Настройте маскирование данных, добавив правила с набором сопоставлений, которые указывают, что следует считать временной меткой в записи лога.&lt;br /&gt;
&lt;br /&gt;
=== Область действия «Кластер Kubernetes» ===&lt;br /&gt;
Доступ к области действия кластера Kubernetes осуществляется через страницу &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
* Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Kubernetes Classic&amp;#039;&amp;#039;&amp;#039; и выберите интересующий вас кластер.&lt;br /&gt;
* Найдите и выберите ваш кластер, чтобы отобразить страницу обзора кластера.&lt;br /&gt;
* В правом верхнем углу страницы обзора кластера выберите &amp;#039;&amp;#039;&amp;#039;Дополнительно (…) &amp;gt; Настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* В настройках кластера перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Мониторинг логов &amp;gt; Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Настройте загрузку в хранилище, добавив правила с набором атрибутов, соответствующих данным логов, которые должны быть сохранены Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
=== Область действия «Группа хостов» ===&lt;br /&gt;
Доступ к области действия группы хостов осуществляется через страницу &amp;#039;&amp;#039;&amp;#039;Хосты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
* Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Хосты Classic&amp;#039;&amp;#039;&amp;#039; и выберите интересующий вас хост.&lt;br /&gt;
* На странице обзора хоста выберите &amp;#039;&amp;#039;&amp;#039;Свойства и теги&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* На панели &amp;#039;&amp;#039;&amp;#039;Свойства и теги&amp;#039;&amp;#039;&amp;#039; найдите свойство &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039;, чтобы увидеть имя группы хостов, к которой принадлежит выбранный хост. Свойство &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039; не отображается, если выбранный хост не принадлежит ни к одной группе.&lt;br /&gt;
* Выберите имя группы хостов, чтобы вывести список всех хостов в этой группе. Отобразится страница развёртывания &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039;, отфильтрованная по выбранной группе хостов. У каждого перечисленного хоста есть ссылка &amp;#039;&amp;#039;&amp;#039;Группа хостов:&amp;lt;имя группы&amp;gt;&amp;#039;&amp;#039;&amp;#039;, где &amp;lt;имя группы&amp;gt; — имя группы хостов, которую вы хотите настроить.&lt;br /&gt;
* Выберите имя группы хостов в любой строке.&lt;br /&gt;
* В настройках группы хостов выберите &amp;#039;&amp;#039;&amp;#039;Мониторинг логов &amp;gt; Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Настройте маскирование данных, добавив правила с набором сопоставлений, которые указывают, что следует считать временной меткой в записи лога.&lt;br /&gt;
&lt;br /&gt;
=== Область действия «Среда» ===&lt;br /&gt;
Область действия среды доступна в меню настроек.&lt;br /&gt;
&lt;br /&gt;
* Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Настройки &amp;gt; Мониторинг логов &amp;gt; Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Настройте маскирование данных, добавив правила с набором сопоставлений, которые идентифицируют ваши конфиденциальные данные.&lt;br /&gt;
&lt;br /&gt;
== Создание правила ==&lt;br /&gt;
Чтобы добавить правило (на уровне хоста, группы хостов или среды), которое интерпретирует временные метки входящих данных логов, выберите &amp;#039;&amp;#039;&amp;#039;Добавить правило&amp;#039;&amp;#039;&amp;#039;, чтобы начать настройку.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Имя правила&amp;#039;&amp;#039;&amp;#039; Имя для отображения вашей конфигурации.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Шаблон&amp;#039;&amp;#039;&amp;#039; Введите шаблон, который следует читать как дату из логов. Подробности о форматах временных меток см. в разделе &amp;#039;&amp;#039;&amp;#039;Поддерживаемые форматы временных меток&amp;#039;&amp;#039;&amp;#039; и в следующем списке спецификаторов формата.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Спецификатор&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%*&amp;lt;/code&amp;gt;&lt;br /&gt;
|Подстановочный знак.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%!&amp;lt;/code&amp;gt;&lt;br /&gt;
|Соответствует границе слова. Это любой символ, не входящий в &amp;lt;code&amp;gt;[0-9A-Za-z_]&amp;lt;/code&amp;gt;, рядом с символами из этой группы.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%%&amp;lt;/code&amp;gt;&lt;br /&gt;
|Соответствует символу &amp;lt;code&amp;gt;%&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%^&amp;lt;/code&amp;gt;&lt;br /&gt;
|Соответствует началу строки.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%A&amp;lt;/code&amp;gt;&lt;br /&gt;
|Эквивалентно &amp;lt;code&amp;gt;%a&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%a&amp;lt;/code&amp;gt;&lt;br /&gt;
|Полное или сокращённое название дня недели в текущей локали (без учёта регистра).&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%B&amp;lt;/code&amp;gt;&lt;br /&gt;
|Эквивалентно &amp;lt;code&amp;gt;%b&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%b&amp;lt;/code&amp;gt;&lt;br /&gt;
|Полное или сокращённое название месяца в текущей локали (без учёта регистра).&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;%C&amp;lt;/code&amp;gt;&lt;br /&gt;
|Век как десятичное число.&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Лимит поиска временной метки&amp;#039;&amp;#039;&amp;#039; Используйте это поле, чтобы задать количество символов в каждой строке лога, в пределах которых выполняется поиск временной метки. Если вы хотите игнорировать временные метки и разделять логи с помощью правил по умолчанию, установите значение &amp;lt;code&amp;gt;0&amp;lt;/code&amp;gt;. Используйте это поле для переопределения глобального лимита поиска временной метки (по умолчанию 64 байта).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Часовой пояс&amp;#039;&amp;#039;&amp;#039; Выберите часовой пояс для применения к этому шаблону. Этот параметр недоступен, если часовой пояс уже указан в шаблоне временной метки (&amp;lt;code&amp;gt;%z&amp;lt;/code&amp;gt;). Можно выбрать &amp;#039;&amp;#039;&amp;#039;Местный часовой пояс&amp;#039;&amp;#039;&amp;#039;, чтобы использовать часовой пояс хоста, на котором работает &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сопоставление&amp;#039;&amp;#039;&amp;#039; Выберите &amp;#039;&amp;#039;&amp;#039;Добавить сопоставление&amp;#039;&amp;#039;&amp;#039;, чтобы создать конкретное сопоставление для этого правила и сузить область его действия. Можно включить несколько сопоставлений в одно правило. Например, правило конфигурации временных меток можно применить к логам из определённого контейнера, пространства имён или источника логов. Несколько сопоставлений с одинаковым атрибутом используют логику &amp;#039;&amp;#039;&amp;#039;И&amp;#039;&amp;#039;&amp;#039; между собой, тогда как сопоставления с несколькими значениями используют логику &amp;#039;&amp;#039;&amp;#039;ИЛИ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Атрибут сопоставления:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Группа процессов&amp;#039;&amp;#039;&amp;#039;: ID группы процессов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Источник лога&amp;#039;&amp;#039;&amp;#039;: путь к логу; поддерживаются подстановочные знаки в виде звёздочки.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Имя контейнера K8s&amp;#039;&amp;#039;&amp;#039;: имя контейнера Kubernetes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Имя пространства имён K8s&amp;#039;&amp;#039;&amp;#039;: имя пространства имён Kubernetes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Имя развёртывания K8s&amp;#039;&amp;#039;&amp;#039;: имя развёртывания Kubernetes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Имя контейнера&amp;#039;&amp;#039;&amp;#039;: имя контейнера.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ID группы контейнеров сущности DT&amp;#039;&amp;#039;&amp;#039;: ID группы контейнеров сущности DT.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Технология процесса&amp;#039;&amp;#039;&amp;#039;: имя технологии.&lt;br /&gt;
&lt;br /&gt;
Выберите &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039; и из списка &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039; выберите обнаруженные элементы данных логов. К выбранному атрибуту можно добавить несколько значений. Можно иметь одно сопоставление, которое указывает источник лога и соответствует значениям &amp;lt;code&amp;gt;/var/log/syslog&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;Windows Application Log&amp;lt;/code&amp;gt;. Используйте звёздочки (&amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt;) в качестве подстановочных знаков для частичного совпадения.&lt;br /&gt;
&lt;br /&gt;
Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;. Правила выполняются в том порядке, в котором они отображаются на странице &amp;#039;&amp;#039;&amp;#039;Шаблоны временных меток и разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Переключатель «Активно» ===&lt;br /&gt;
Начиная с версии &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; 1.249, вы можете активировать/деактивировать ваши правила, включая/выключая переключатель &amp;#039;&amp;#039;&amp;#039;Активно&amp;#039;&amp;#039;&amp;#039;. Для эффективного управления правилами рекомендуется обновить &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; до версии 1.249. Если у вас есть правила, установленные на хосте с версией &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; ниже 249, вы не сможете их деактивировать; в этом случае вам нужно удалить такие правила, выбрав &amp;#039;&amp;#039;&amp;#039;Удалить&amp;#039;&amp;#039;&amp;#039; на уровне правила или через &amp;#039;&amp;#039;&amp;#039;REST API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Примеры конфигурации временных меток ==&lt;br /&gt;
Ознакомьтесь с приведёнными ниже форматами временных меток как примерами конфигурации:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Описание&lt;br /&gt;
!Шаблон&lt;br /&gt;
!Пример&lt;br /&gt;
|-&lt;br /&gt;
|Временная метка без разделителя по умолчанию&lt;br /&gt;
|&amp;lt;code&amp;gt;%Y-%m-%d-%H.%M.%S&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;2024-09-05-12.30.01&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Использование только временных меток с начала записи лога&lt;br /&gt;
|&amp;lt;code&amp;gt;%^%F %T&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;2024-09-05 12:30:01&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Поиск временной метки с именем поля (JSON)&lt;br /&gt;
|&amp;lt;code&amp;gt;&amp;quot;validTimestamp&amp;quot;:&amp;quot;%Y-%m-%dT%H:%M:%S&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;&amp;quot;validTimestamp&amp;quot;: &amp;quot;2024-09-05T12:30:01&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Временная метка со смещением часового пояса&lt;br /&gt;
|&amp;lt;code&amp;gt;%m-%d-%Y %H:%M:%S %z&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;09-05-2024 12:30:01 +01:00&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Временная метка с названием или аббревиатурой часового пояса&lt;br /&gt;
|&amp;lt;code&amp;gt;%m-%d-%Y %H:%M:%S %Z&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;09-05-2024 12:30:01 UTC&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Временная метка без года (для оценки используется текущий год)&lt;br /&gt;
|&amp;lt;code&amp;gt;%b %t%d-%H:%M:%S&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;Apr 4-12:30:01&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;Apr 14-12:30:01&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Любая временная метка с префиксом &amp;lt;code&amp;gt;myTime.*&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;myTime%*: %Y-%m-%dT%H:%M:%S&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;myTimeOfCreation: 2024-09-05T12:30:01&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Вы можете переопределить часовой пояс по умолчанию, указав его без шаблона временной метки. Двузначный формат года: &amp;lt;code&amp;gt;%m/%d/%y %H:%M:%S %Z&amp;lt;/code&amp;gt;, пример: &amp;lt;code&amp;gt;09/05/24 12:30:01 America/Chicago&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== REST API ==&lt;br /&gt;
Вы можете использовать &amp;#039;&amp;#039;&amp;#039;Settings API&amp;#039;&amp;#039;&amp;#039; для управления конфигурацией временных меток:&lt;br /&gt;
&lt;br /&gt;
* Просмотр схемы&lt;br /&gt;
* Список сохранённых объектов конфигурации&lt;br /&gt;
* Просмотр отдельного объекта конфигурации&lt;br /&gt;
* Создание, редактирование или удаление существующего объекта конфигурации&lt;br /&gt;
&lt;br /&gt;
Чтобы проверить текущую версию схемы для конфигурации временных меток, выведите список всех доступных схем и найдите идентификатор схемы &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Объекты конфигурации временных меток доступны для настройки на следующих областях:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;environment&amp;lt;/code&amp;gt; — объект конфигурации влияет на все хосты в данной среде.&lt;br /&gt;
* &amp;lt;code&amp;gt;host_group&amp;lt;/code&amp;gt; — объект конфигурации влияет на все хосты, назначенные данной группе хостов.&lt;br /&gt;
* &amp;lt;code&amp;gt;host&amp;lt;/code&amp;gt; — объект конфигурации влияет только на данный хост.&lt;br /&gt;
&lt;br /&gt;
Чтобы создать конфигурацию временных меток с помощью API:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Создайте токен доступа&amp;#039;&amp;#039;&amp;#039; с разрешениями &amp;#039;&amp;#039;&amp;#039;Write settings&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;) и &amp;#039;&amp;#039;&amp;#039;Read settings&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Используйте конечную точку &amp;#039;&amp;#039;&amp;#039;GET a schema&amp;#039;&amp;#039;&amp;#039;, чтобы узнать формат JSON, необходимый для отправки вашей конфигурации. Идентификатор схемы конфигурации временных меток (&amp;lt;code&amp;gt;schemaId&amp;lt;/code&amp;gt;) — &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>