<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F</id>
	<title>Настройка временных меток и разделения - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;action=history"/>
	<updated>2026-09-16T13:36:52Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6432&amp;oldid=prev</id>
		<title>IKuznetsov: /* Настройка временных меток и разделения (Logs Classic) */</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6432&amp;oldid=prev"/>
		<updated>2026-07-18T19:22:41Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Настройка временных меток и разделения (Logs Classic)&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 19:22, 18 июля 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Строка 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Настройка временных меток и разделения (Logs Classic) =&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Настройка временных меток и разделения (Logs Classic) =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Классический мониторинг логов&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;code&amp;gt;&lt;/ins&gt;Классический мониторинг логов&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/code&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных в логах.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных в логах.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l145&quot;&gt;Строка 145:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 145:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Переключатель «Активно» ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Переключатель «Активно» ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Начиная с версии ЕдиныйАгент 1.249, вы можете активировать/деактивировать свои правила, включив/выключив переключатель &#039;&#039;&#039;Активно&#039;&#039;&#039;. Для эффективного управления правилами мы рекомендуем обновить ЕдиныйАгент до версии 1.249. Если на хосте установлены правила с версией ЕдиногоАгента ниже 249, вы не сможете их деактивировать. В этом случае вам потребуется удалить такие правила, выбрав &#039;&#039;&#039;Удалить&#039;&#039;&#039; на уровне правила или через REST API.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Начиная с версии ЕдиныйАгент 1.249, вы можете активировать/деактивировать свои правила, включив/выключив переключатель &#039;&#039;&#039;Активно&#039;&#039;&#039;. Для эффективного управления правилами мы рекомендуем обновить ЕдиныйАгент до версии 1.249. Если на хосте установлены правила с версией ЕдиногоАгента ниже 249, вы не сможете их деактивировать. В этом случае вам потребуется удалить такие правила, выбрав &#039;&#039;&#039;Удалить&#039;&#039;&#039; на уровне правила или через &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;REST API&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Правила выполняются в том порядке, в котором они указаны на странице &amp;#039;&amp;#039;&amp;#039;Временные метки/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Правила выполняются в том порядке, в котором они указаны на странице &amp;#039;&amp;#039;&amp;#039;Временные метки/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l168&quot;&gt;Строка 168:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 168:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Создайте токен доступа с правами на запись настроек (&amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;) и чтение настроек (&amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Создайте токен доступа с правами на запись настроек (&amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;) и чтение настроек (&amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Используйте конечную точку GET для получения схемы, чтобы узнать формат JSON, необходимый для отправки вашей конфигурации. Идентификатор схемы конфигурации с меткой времени (&amp;lt;code&amp;gt;schemaId&amp;lt;/code&amp;gt;) — &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;. Вот пример полезной нагрузки JSON с конфигурацией метки времени:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Используйте конечную точку &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;GET&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039; &lt;/ins&gt;для получения схемы, чтобы узнать формат &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;JSON&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;, необходимый для отправки вашей конфигурации. Идентификатор схемы конфигурации с меткой времени (&amp;lt;code&amp;gt;schemaId&amp;lt;/code&amp;gt;) — &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;. Вот пример полезной нагрузки &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;JSON&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039; &lt;/ins&gt;с конфигурацией метки времени:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ka_db:diff:1.41:old-6431:rev-6432:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6431&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Настройка временных меток и разделения (Logs Classic) =  Классический мониторинг логов  Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных в логах.  == Обнаружение временной метки == По умолчанию Мониторинг логов автоматически о...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D1%85_%D0%BC%D0%B5%D1%82%D0%BE%D0%BA_%D0%B8_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F&amp;diff=6431&amp;oldid=prev"/>
		<updated>2026-07-18T19:21:31Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Настройка временных меток и разделения (Logs Classic) =  Классический мониторинг логов  Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных в логах.  == Обнаружение временной метки == По умолчанию Мониторинг логов автоматически о...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Настройка временных меток и разделения (Logs Classic) =&lt;br /&gt;
&lt;br /&gt;
Классический мониторинг логов&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ позволяет определять правила, управляющие временными метками данных в логах.&lt;br /&gt;
&lt;br /&gt;
== Обнаружение временной метки ==&lt;br /&gt;
По умолчанию Мониторинг логов автоматически определяет только наиболее распространенный и однозначно поддерживаемый набор форматов дат. Подробнее см. раздел «Поддерживаемые форматы временных меток (Logs Classic)».&lt;br /&gt;
&lt;br /&gt;
=== Временная метка не обнаружена ===&lt;br /&gt;
Если система мониторинга логов не может определить формат времени, она рассматривает каждую строку лога как отдельную запись с автоматически присвоенной меткой времени (меткой времени наблюдения) с разрешением в одну минуту, за исключением строк, начинающихся с пробелов (пробел, табуляция), которые рассматриваются как продолжение записи.&lt;br /&gt;
&lt;br /&gt;
=== Ограничение на поиск по временной метке ===&lt;br /&gt;
Независимо от формата, метка времени обычно находится в первых 64 символах записи лога. Однако метка времени может находиться и в другом месте, в этом случае вы можете увеличить этот лимит на странице конфигурации ЕдиногоАгента: &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Метки времени/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Правила использования временных меток ==&lt;br /&gt;
Независимо от того, где она находится в записи лога, метка времени может быть записана в нескольких форматах. Ключ-АСТРОМ по умолчанию поддерживает некоторые форматы меток времени, но иногда несколько форматов могут соответствовать входящим данным лога и сопоставлять метку времени с некорректным шаблоном.&lt;br /&gt;
&lt;br /&gt;
Благодаря этому, мониторинг логов также позволяет определять определенный формат даты с помощью правил временных меток, которые указывают, что следует считать временной меткой в записи лога. Эти правила содержат шаблон временной метки, часовой пояс и сопоставители.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Шаблон&amp;#039;&amp;#039;&amp;#039; — определяет, что следует считать временной меткой в вашей строке лога.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ограничение на поиск по временной метке&amp;#039;&amp;#039;&amp;#039; — указывает количество символов в каждой строке лога, отсчитываемое от начала строки, где осуществляется поиск по временной метке.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Временные метки в строках с отступом&amp;#039;&amp;#039;&amp;#039; — включите эту опцию, если вы не хотите обрабатывать временные метки в строках, начинающихся с пробелов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Часовой пояс&amp;#039;&amp;#039;&amp;#039; — определяет часовой пояс для метки времени. Необязательно, если ваш шаблон метки времени включает индикатор часового пояса (&amp;lt;code&amp;gt;%z&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Сопоставитель&amp;#039;&amp;#039;&amp;#039; — сужает диапазон для правила и применяет шаблон временной метки только к соответствующим записям лога. Поскольку вы не можете использовать атрибут &amp;lt;code&amp;gt;log.content&amp;lt;/code&amp;gt; в сопоставителях шаблонов временных меток, наивысшая детализация — это источник лога. Детализация находится на этом уровне, потому что шаблон временной метки используется для разделения содержимого источника лога на отдельные записи лога, поэтому он используется до определения значения атрибута &amp;lt;code&amp;gt;log.content&amp;lt;/code&amp;gt; (или любых других атрибутов, установленных на уровне отдельной записи лога).&lt;br /&gt;
&lt;br /&gt;
* Если вы создадите несколько правил, соответствующих одним и тем же данным лога, будет выполнен поиск по всем определенным форматам времени.&lt;br /&gt;
* Если хотя бы одно правило соответствует заданному логу, предопределенные форматы к нему не применяются.&lt;br /&gt;
&lt;br /&gt;
=== Несколько шаблонов временных меток в одном и том же источнике логов ===&lt;br /&gt;
При обработке записей логов ЕдиныйАгент анализирует каждую запись на наличие метки времени. Для этого он использует список шаблонов сопоставления.&lt;br /&gt;
&lt;br /&gt;
* Если запись в логе содержит одну метку времени, ЕдиныйАгент сравнивает эту метку времени со списком шаблонов соответствия, начиная с первого шаблона в списке. Если метка времени записи совпадает с одним из шаблонов, ЕдиныйАгент использует эту метку времени в качестве начала записи в логе.&lt;br /&gt;
* Если запись в логе содержит две или более временных меток, ЕдиныйАгент сравнивает временную метку со списком шаблонов соответствия, начиная с шаблона, который был найден в предыдущей записи лога.&lt;br /&gt;
&lt;br /&gt;
Следовательно, возможно, что даже если первая метка времени записи в логе совпадает с первым шаблоном в списке совпадающих шаблонов, ЕдиныйАгент фактически совпадет со второй меткой времени — поскольку предыдущая запись в логе соответствовала второму шаблону.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
* Запись в логе 1: Шаблон 1, Шаблон 2&lt;br /&gt;
* Запись в логе 2: Шаблон 2&lt;br /&gt;
* Запись в логе 3: Шаблон 1, Шаблон 2&lt;br /&gt;
&lt;br /&gt;
В случае записи в логе 3, даже если &amp;quot;Шаблон 1&amp;quot; стоит первым в списке шаблонов соответствия, ЕдиныйАгент фактически будет соответствовать &amp;quot;Шаблону 2&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Чтобы гарантировать, что ЕдиныйАгент будет оценивать только нужные вам шаблоны временных меток, тщательно выбирайте шаблоны из списка соответствия. В приведенном выше примере, чтобы гарантировать использование шаблона 1, удалите шаблон 2 из списка. Это может привести к тому, что сообщения, содержащие только временные метки шаблона 2, будут отброшены.&lt;br /&gt;
&lt;br /&gt;
Например, если ваш файл лога содержит шаблоны &amp;lt;code&amp;gt;%FT%T&amp;lt;/code&amp;gt; (2024-01-01T12:30:01) и &amp;lt;code&amp;gt;%F %T %Z&amp;lt;/code&amp;gt; (2024-01-01 12:30:01 UTC), и ЕдиныйАгент успешно находит первый шаблон в строке, он будет отдавать приоритет этому шаблону для последующих строк.&lt;br /&gt;
&lt;br /&gt;
== Поддерживаемые области применения ==&lt;br /&gt;
Поддерживаются три уровня иерархии: хост, группа хостов и среда.&lt;br /&gt;
&lt;br /&gt;
Уровни иерархии объединяются в один список в следующем порядке:&lt;br /&gt;
&lt;br /&gt;
# Правила хоста&lt;br /&gt;
# Правила хост-группы&lt;br /&gt;
# Правила среды&lt;br /&gt;
&lt;br /&gt;
ЕдиныйАгент получает объединенный список (объединенные списки от соответствующих хостов, групп хостов и сред) без указания того, какие области действия определены.&lt;br /&gt;
&lt;br /&gt;
=== Область действия хоста ===&lt;br /&gt;
Доступ к области действия хоста можно получить через настройки хоста для конкретного хоста.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Хосты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Найдите и выберите свой хост, чтобы отобразить страницу обзора хоста.&lt;br /&gt;
# В правом верхнем углу страницы обзора хоста выберите &amp;#039;&amp;#039;&amp;#039;Дополнительно&amp;#039;&amp;#039;&amp;#039; (…) &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В настройках хоста выберите &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Шаблоны временных меток/разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте маскирование данных, добавив правила с набором сопоставителей, которые определяют, что следует считать временной меткой в записи лога.&lt;br /&gt;
&lt;br /&gt;
=== Область действия группы хостов ===&lt;br /&gt;
Доступ к области действия группы хостов можно получить на странице &amp;#039;&amp;#039;&amp;#039;Хосты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Хосты&amp;#039;&amp;#039;&amp;#039; и выберите интересующего вас хоста.&lt;br /&gt;
# На странице обзора хоста выберите &amp;#039;&amp;#039;&amp;#039;Свойства и теги&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# На панели &amp;#039;&amp;#039;&amp;#039;Свойства и теги&amp;#039;&amp;#039;&amp;#039; найдите свойство &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039;, чтобы увидеть имя группы хостов, к которой принадлежит выбранный хост.&lt;br /&gt;
#* Свойство &amp;#039;&amp;#039;&amp;#039;Группа хостов&amp;#039;&amp;#039;&amp;#039; не отображается, если выбранный хост не принадлежит ни к одной группе хостов.&lt;br /&gt;
# Выберите имя группы хостов, чтобы отобразить список всех хостов в этой группе. При этом отобразится страница развертывания ЕдиногоАгента, отфильтрованная по выбранной группе хостов. У каждого хоста в списке есть ссылка &amp;#039;&amp;#039;&amp;#039;Группа хостов: &amp;lt;имя группы&amp;gt;&amp;#039;&amp;#039;&amp;#039;, где &amp;lt;имя группы&amp;gt; — это имя группы хостов, которую вы хотите настроить.&lt;br /&gt;
# Выберите имя группы хостов в любой строке.&lt;br /&gt;
# В настройках группы хостов выберите &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Шаблоны временных меток/разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте маскирование данных, добавив правила с набором сопоставителей, которые определяют, что следует считать временной меткой в записи лога.&lt;br /&gt;
&lt;br /&gt;
=== Область действия среды ===&lt;br /&gt;
Область действия среды доступна в меню настроек.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг логов&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Временные метки/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Настройте маскирование данных, добавив правила с набором сопоставителей, которые идентифицируют ваши конфиденциальные данные.&lt;br /&gt;
&lt;br /&gt;
== Создание правила ==&lt;br /&gt;
Чтобы добавить правило (на уровне хоста, группы хостов или среды), которое интерпретирует временные метки входящих данных лога:&lt;br /&gt;
&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Добавить правило&amp;#039;&amp;#039;&amp;#039;, чтобы начать настройку правила.&lt;br /&gt;
&lt;br /&gt;
=== Название правила ===&lt;br /&gt;
Имя, которое будет отображаться для вашей конфигурации.&lt;br /&gt;
&lt;br /&gt;
=== Шаблон ===&lt;br /&gt;
Введите шаблон, который будет считываться из логов как дата. Подробную информацию о форматах временных меток см. в разделах «Поддерживаемые форматы временных меток (Logs Classic)» и «Библиотека дат».&lt;br /&gt;
&lt;br /&gt;
Необходимо указать как минимум год, месяц, день, часы, минуты и секунды, хотя можно использовать и альтернативные форматы. Можно включить индикатор часового пояса (&amp;lt;code&amp;gt;%z&amp;lt;/code&amp;gt;) или указать часовой пояс отдельно в определении правила.&lt;br /&gt;
&lt;br /&gt;
Правила без заданного шаблона могут переопределять часовой пояс только для поддерживаемых по умолчанию меток времени.&lt;br /&gt;
&lt;br /&gt;
=== Ограничение на поиск по временной метке ===&lt;br /&gt;
Используйте это поле, чтобы определить количество символов в каждой строке лога, где выполняется поиск по метке времени. Если вы хотите игнорировать метки времени и разделять логи по правилам по умолчанию, установите это значение равным &amp;lt;code&amp;gt;0&amp;lt;/code&amp;gt;. Используйте это поле, чтобы переопределить глобальное ограничение на поиск по метке времени (по умолчанию 64 байта).&lt;br /&gt;
&lt;br /&gt;
=== Часовой пояс ===&lt;br /&gt;
Выберите часовой пояс, который будет применяться к этому шаблону.&lt;br /&gt;
Этот параметр недоступен, если вы уже указали часовой пояс в шаблоне временной метки (&amp;lt;code&amp;gt;%z&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Вы можете выбрать &amp;#039;&amp;#039;&amp;#039;Местный часовой пояс&amp;#039;&amp;#039;&amp;#039; для использования часового пояса хоста, на котором запущен ЕдиныйАгент.&lt;br /&gt;
&lt;br /&gt;
=== Сопоставитель ===&lt;br /&gt;
Выберите &amp;#039;&amp;#039;&amp;#039;Добавить сопоставитель&amp;#039;&amp;#039;&amp;#039;, чтобы создать конкретное соответствие для этого правила и сузить область действия этого правила.&lt;br /&gt;
&lt;br /&gt;
В одно правило можно включить несколько сопоставителей. Например, правило конфигурации временной метки может применяться к логам из определенного контейнера, пространства имен или источника логов. Для сопоставления нескольких сопоставителей с одинаковым атрибутом используется логика &amp;#039;&amp;#039;&amp;#039;И&amp;#039;&amp;#039;&amp;#039;, а для сопоставлений с несколькими присвоенными им значениями — логика &amp;#039;&amp;#039;&amp;#039;ИЛИ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Атрибут сопоставления !! Сопоставление основано на&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Группа процессов&amp;#039;&amp;#039;&amp;#039; || Идентификатор группы процессов.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Источник лога&amp;#039;&amp;#039;&amp;#039; || Путь к файлу лога; поддерживаются подстановочные знаки в виде звездочки.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;имя контейнера K8s&amp;#039;&amp;#039;&amp;#039; || Название контейнера &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;имя пространства имен K8s&amp;#039;&amp;#039;&amp;#039; || Название пространства имен &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Название развертывания Kubernetes&amp;#039;&amp;#039;&amp;#039; || Название развертывания &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Название контейнера&amp;#039;&amp;#039;&amp;#039; || Название контейнера.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Идентификатор группы контейнеров сущности DT&amp;#039;&amp;#039;&amp;#039; || Идентификатор группы контейнеров сущностей DT.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Технологическая технология&amp;#039;&amp;#039;&amp;#039; || Название технологии.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
# Выберите соответствующий атрибут.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039; и из списка &amp;#039;&amp;#039;&amp;#039;Значение&amp;#039;&amp;#039;&amp;#039; выберите обнаруженные элементы данных лога. Вы можете добавить несколько значений к выбранному атрибуту. Вы можете использовать один сопоставитель, который указывает значения &amp;lt;code&amp;gt;/var/log/syslog&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;Windows Application Log&amp;lt;/code&amp;gt; и соответствует им. Используйте звездочки (&amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt;) в качестве подстановочных символов для получения частичного совпадения.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить изменения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Правила выполняются в том порядке, в котором они указаны на странице &amp;#039;&amp;#039;&amp;#039;Временные метки/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Задержка распространения правила переупорядочивания ===&lt;br /&gt;
При изменении порядка выполнения правил (для изменения порядка их выполнения) необходимо учитывать двух-трехминутное время распространения изменений между моментом их сохранения и моментом вступления в силу.&lt;br /&gt;
&lt;br /&gt;
=== Переключатель «Активно» ===&lt;br /&gt;
Начиная с версии ЕдиныйАгент 1.249, вы можете активировать/деактивировать свои правила, включив/выключив переключатель &amp;#039;&amp;#039;&amp;#039;Активно&amp;#039;&amp;#039;&amp;#039;. Для эффективного управления правилами мы рекомендуем обновить ЕдиныйАгент до версии 1.249. Если на хосте установлены правила с версией ЕдиногоАгента ниже 249, вы не сможете их деактивировать. В этом случае вам потребуется удалить такие правила, выбрав &amp;#039;&amp;#039;&amp;#039;Удалить&amp;#039;&amp;#039;&amp;#039; на уровне правила или через REST API.&lt;br /&gt;
&lt;br /&gt;
Правила выполняются в том порядке, в котором они указаны на странице &amp;#039;&amp;#039;&amp;#039;Временные метки/Шаблоны разделения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== REST API ==&lt;br /&gt;
Для управления настройками меток времени вы можете использовать API настроек:&lt;br /&gt;
&lt;br /&gt;
* Схема представления&lt;br /&gt;
* Список сохраненных объектов конфигурации&lt;br /&gt;
* Просмотреть отдельный объект конфигурации&lt;br /&gt;
* Создать новый, отредактировать или удалить существующий объект конфигурации.&lt;br /&gt;
&lt;br /&gt;
Чтобы проверить текущую версию схемы для конфигурации временной метки, перечислите все доступные схемы и найдите идентификатор схемы &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Объекты конфигурации временных меток доступны для настройки в следующих областях:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;environment&amp;lt;/code&amp;gt; — Объект конфигурации влияет на все хосты в данной среде.&lt;br /&gt;
* &amp;lt;code&amp;gt;host_group&amp;lt;/code&amp;gt; — Объект конфигурации влияет на все хосты, назначенные данной группе хостов.&lt;br /&gt;
* &amp;lt;code&amp;gt;host&amp;lt;/code&amp;gt; — Объект конфигурации влияет только на указанный хост.&lt;br /&gt;
&lt;br /&gt;
Для создания конфигурации метки времени с использованием API:&lt;br /&gt;
&lt;br /&gt;
# Создайте токен доступа с правами на запись настроек (&amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;) и чтение настроек (&amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;).&lt;br /&gt;
# Используйте конечную точку GET для получения схемы, чтобы узнать формат JSON, необходимый для отправки вашей конфигурации. Идентификатор схемы конфигурации с меткой времени (&amp;lt;code&amp;gt;schemaId&amp;lt;/code&amp;gt;) — &amp;lt;code&amp;gt;builtin:logmonitoring.timestamp-configuration&amp;lt;/code&amp;gt;. Вот пример полезной нагрузки JSON с конфигурацией метки времени:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
[&lt;br /&gt;
  {&lt;br /&gt;
    &amp;quot;insertAfter&amp;quot; : &amp;quot;uAAZ0ZW5hbnQABnRlbmFudAAkMGUzYmY2ZmYtMDc2ZC0zNzFmLhXaq0&amp;quot;,&lt;br /&gt;
    &amp;quot;schemaId&amp;quot; : &amp;quot;builtin:logmonitoring.timestamp-configuration&amp;quot;,&lt;br /&gt;
    &amp;quot;schemaVersion&amp;quot; : &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
    &amp;quot;scope&amp;quot; : &amp;quot;tenant&amp;quot;,&lt;br /&gt;
    &amp;quot;value&amp;quot; : {&lt;br /&gt;
      &amp;quot;config-item-title&amp;quot; : &amp;quot;Added from REST API&amp;quot;,&lt;br /&gt;
      &amp;quot;date-time-pattern&amp;quot; : &amp;quot;%Y-%m-%d %H:%M:%S&amp;quot;,&lt;br /&gt;
      &amp;quot;timezone&amp;quot; : &amp;quot;CET&amp;quot;,&lt;br /&gt;
      &amp;quot;matchers&amp;quot; : [&lt;br /&gt;
        {&lt;br /&gt;
          &amp;quot;attribute&amp;quot; : &amp;quot;dt.entity.process_group&amp;quot;,&lt;br /&gt;
          &amp;quot;operator&amp;quot; : &amp;quot;MATCHES&amp;quot;,&lt;br /&gt;
          &amp;quot;values&amp;quot; : [&lt;br /&gt;
            &amp;quot;PROCESS_GROUP-05F00CBACF39EBD1&amp;quot;&lt;br /&gt;
          ]&lt;br /&gt;
        },&lt;br /&gt;
        {&lt;br /&gt;
          &amp;quot;attribute&amp;quot; : &amp;quot;log.source&amp;quot;,&lt;br /&gt;
          &amp;quot;operator&amp;quot; : &amp;quot;MATCHES&amp;quot;,&lt;br /&gt;
          &amp;quot;values&amp;quot; : [&lt;br /&gt;
            &amp;quot;Windows System Log&amp;quot;,&lt;br /&gt;
            &amp;quot;Windows Security Log&amp;quot;&lt;br /&gt;
          ]&lt;br /&gt;
        }&lt;br /&gt;
      ]&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
# Используйте конечную точку POST для отправки объекта, чтобы передать вашу конфигурацию.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>