<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0_JSON-%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BD%D0%B5%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B2%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_JSON-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B0%D0%BC%D0%B8</id>
	<title>Обработка JSON-логов с неэкранированными вложенными JSON-строками - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0_JSON-%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BD%D0%B5%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B2%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_JSON-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B0%D0%BC%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0_JSON-%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BD%D0%B5%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B2%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_JSON-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B0%D0%BC%D0%B8&amp;action=history"/>
	<updated>2026-10-07T19:07:59Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0_JSON-%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BD%D0%B5%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B2%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_JSON-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B0%D0%BC%D0%B8&amp;diff=7022&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Обработка JSON-логов с неэкранированными вложенными JSON-строками = &#039;&#039;&#039;Версия Ключ-АСТРОМ&#039;&#039;&#039; 1.331+  Предварительная обработка &#039;&#039;&#039;JSON&#039;&#039;&#039;-логов обнаруживает escape-символы в строках &#039;&#039;&#039;JSON&#039;&#039;&#039; и преобразует их в структурированные объекты &#039;&#039;&#039;JSON&#039;&#039;&#039; для дальнейшей обработки и...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0_JSON-%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D1%81_%D0%BD%D0%B5%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B2%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_JSON-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B0%D0%BC%D0%B8&amp;diff=7022&amp;oldid=prev"/>
		<updated>2026-10-06T17:55:46Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Обработка JSON-логов с неэкранированными вложенными JSON-строками = &amp;#039;&amp;#039;&amp;#039;Версия Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; 1.331+  Предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов обнаруживает escape-символы в строках &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; и преобразует их в структурированные объекты &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; для дальнейшей обработки и...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Обработка JSON-логов с неэкранированными вложенными JSON-строками =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Версия Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; 1.331+&lt;br /&gt;
&lt;br /&gt;
Предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов обнаруживает escape-символы в строках &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; и преобразует их в структурированные объекты &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; для дальнейшей обработки и более глубокого анализа. После этого неэкранированное поле &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; можно запрашивать с помощью функций &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;jsonField&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;jsonPath&amp;lt;/code&amp;gt; для точного извлечения и фильтрации атрибутов логов.&lt;br /&gt;
&lt;br /&gt;
== Преимущества ==&lt;br /&gt;
Предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов даёт следующие преимущества:&lt;br /&gt;
&lt;br /&gt;
* Упрощённые запросы и визуализации вложенных &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов.&lt;br /&gt;
* Автоматическая обработка экранированных строк &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Отсутствие необходимости в разборе экранированных строк &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Примечания по конфигурации ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Версия Ключ-АСТРОМ 1.331+&amp;#039;&amp;#039;&amp;#039;: предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов включена по умолчанию для сред, созданных в версии 1.331+. Отключить или настроить эту функцию невозможно.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Версия Ключ-АСТРОМ 1.330 и более ранние&amp;#039;&amp;#039;&amp;#039;: предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов недоступна.&lt;br /&gt;
&lt;br /&gt;
== Раскрытие вложенных JSON-строк ==&lt;br /&gt;
Многие средства пересылки логов оборачивают исходное сообщение лога в строки &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; внутри поля &amp;lt;code&amp;gt;content&amp;lt;/code&amp;gt; с escape-символами. Предварительная обработка &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;-логов выполняет следующие шаги:&lt;br /&gt;
&lt;br /&gt;
* Обнаруживает и раскрывает escape-символы в строке &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Преобразует строки &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; в структурированные объекты &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Преобразование происходит во время предварительной обработки логов, что делает результаты доступными для дальнейшей обработки в пользовательских конвейерах.&lt;br /&gt;
&lt;br /&gt;
== Пример до предварительной обработки ==&lt;br /&gt;
&amp;lt;pre&amp;gt;{&lt;br /&gt;
  &amp;quot;content&amp;quot;: {&lt;br /&gt;
    &amp;quot;loglevel&amp;quot;: &amp;quot;ERROR&amp;quot;,&lt;br /&gt;
    &amp;quot;event&amp;quot;: &amp;quot;{\&amp;quot;type\&amp;quot;:\&amp;quot;db_error\&amp;quot;,\&amp;quot;code\&amp;quot;:\&amp;quot;CONN_FAIL\&amp;quot;}&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
  &amp;quot;source&amp;quot;: &amp;quot;fluentbit&amp;quot;,&lt;br /&gt;
  &amp;quot;host.name&amp;quot;: &amp;quot;app-server-01&amp;quot;&lt;br /&gt;
}&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Пример после предварительной обработки ==&lt;br /&gt;
&amp;lt;pre&amp;gt;{&lt;br /&gt;
  &amp;quot;content&amp;quot;: {&lt;br /&gt;
    &amp;quot;loglevel&amp;quot;: &amp;quot;ERROR&amp;quot;,&lt;br /&gt;
    &amp;quot;event&amp;quot;: {&lt;br /&gt;
      &amp;quot;type&amp;quot;: &amp;quot;db_error&amp;quot;,&lt;br /&gt;
      &amp;quot;code&amp;quot;: &amp;quot;CONN_FAIL&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  },&lt;br /&gt;
  &amp;quot;source&amp;quot;: &amp;quot;fluentbit&amp;quot;,&lt;br /&gt;
  &amp;quot;host.name&amp;quot;: &amp;quot;app-server-01&amp;quot;&lt;br /&gt;
}&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Запрос неэкранированного JSON с помощью DQL ==&lt;br /&gt;
Вы можете запрашивать неэкранированное поле &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; для точного извлечения и фильтрации атрибутов логов с помощью следующих функций &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Функция &amp;lt;code&amp;gt;jsonField&amp;lt;/code&amp;gt; для извлечения значения по его фактическому имени. Вот пример извлечения &amp;lt;code&amp;gt;loglevel&amp;lt;/code&amp;gt; с помощью &amp;lt;code&amp;gt;jsonField&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;fetch logs&lt;br /&gt;
| fieldsAdd logLevel = jsonField(content, &amp;quot;loglevel&amp;quot;)&lt;br /&gt;
| filter logLevel == &amp;quot;ERROR&amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Функция &amp;lt;code&amp;gt;jsonPath&amp;lt;/code&amp;gt; для извлечения значения по выражению &amp;#039;&amp;#039;&amp;#039;JSONPath&amp;#039;&amp;#039;&amp;#039;. Вот пример извлечения &amp;lt;code&amp;gt;eventType&amp;lt;/code&amp;gt; с помощью &amp;lt;code&amp;gt;jsonPath&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;fetch logs&lt;br /&gt;
| fieldsAdd eventType = jsonPath(content, &amp;quot;$.event.type&amp;quot;)&lt;br /&gt;
| filter eventType == &amp;quot;db_error&amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Некорректный JSON ==&lt;br /&gt;
Раскрытие — например, удаление обратного слэша — пропускается, если &amp;#039;&amp;#039;&amp;#039;JSON&amp;#039;&amp;#039;&amp;#039; некорректен. Исходное содержимое сохраняется.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>