Лог изменений для технологических процессоров пакетов логов
Лог изменений для технологических процессоров пакетов логов
Ключ-АСТРОМ — 4 мин на чтение
Технологические процессоры пакетов включают обновления извлечённых полей, обеспечивая соответствие Семантическому словарю и поддержку дополнительных вариантов использования. Это улучшает согласованность, обеспечивает унифицированные запросы и даёт лучший опыт при работе с логами и метриками в Ключ-АСТРОМ. Когда процессоры переименовываются или поля переименовываются, удаляются или реструктурируются, изменения не применяются автоматически к вашим существующим конфигурациям. Ключ-АСТРОМ по-прежнему поддерживает устаревшие имена полей.
Обзор
Эта страница отслеживает обновления технологических процессоров пакетов, поставляемых с каждым выпуском Ключ-АСТРОМ SaaS, включая переименованные процессоры, изменённые имена полей и удалённые поля. Она также содержит список изменений имён полей, введённых при миграции со встроенных процессоров классического конвейера на их эквиваленты в технологических пакетах OpenPipeline. Используйте этот лог изменений, чтобы определить, какие поля и процессоры в ваших существующих конвейерах затронуты, а затем выполните шаги ниже, чтобы заменить устаревшие пакеты их текущими версиями.
Обновление устаревших технологических пакетов
Чтобы заменить устаревший технологический пакет, добавьте новую версию этого пакета, а затем удалите помеченный тегом (Устарело) следующим образом:
- Перейдите в Настройки > Обработка и контекстуализация > OpenPipeline > Логи > Конвейеры.
- Откройте каждый конвейер и проверьте, есть ли в нём устаревшие технологические пакеты.
- Если найдёте, выберите Процессор на вкладке Обработка и выберите Технологический пакет.
- Выберите новую версию технологии, которую хотите заменить, и нажмите Выбрать.
- Разместите новый технологический пакет непосредственно под устаревшим.
- Выберите Действия на устаревшем технологическом пакете.
- Выберите Удалить > Подтвердить.
- Выберите Сохранить.
- Повторите шаги 3–8 для каждого устаревшего технологического пакета, который хотите заменить.
Обновления в Ключ-АСТРОМ SaaS 1.333
Следующие обновления представлены в версии Ключ-АСТРОМ SaaS 1.333.
Изменения имён технологических процессоров
Технологический процессор Azure All-in-one теперь называется Azure Services.
Изменения полей технологических процессоров
Поля технологических процессоров обновлены в соответствии с таблицей ниже.
| Технология | Тип изменения | Устаревшее имя поля | Новое имя поля |
|---|---|---|---|
| .NET | Изменено | logger.name
|
log.logger
|
| .NET | Изменено | line
|
code.line.number
|
| Go | Изменено | code.lineno
|
code.line.number
|
| Java | Изменено | logger.name
|
log.logger
|
| Java | Изменено | process.id
|
process.pid
|
| Java | Изменено | line
|
code.line.number
|
| NodeJS | Изменено | logger
|
log.logger
|
| NodeJS | Изменено | http.user_auth
|
user.id
|
| NodeJS | Изменено | http.version
|
network.protocol.version
|
| NodeJS | Изменено | http.referrer
|
http.request.header.referer
|
| NodeJS | Изменено | http.user_agent
|
browser.user_agent
|
| NodeJS | Изменено | pid
|
process.pid
|
| NodeJS | Изменено | http.status_code
|
http.response.status_code
|
| PHP | Изменено | logger.name
|
log.logger
|
| PHP | Изменено | priority
|
log.raw_level
|
| Python | Изменено | logger.name
|
log.logger
|
| Python | Изменено | process.id
|
process.pid
|
| Python | Изменено | function.name
|
code.function
|
| Ruby | Изменено | process.id
|
process.pid
|
| JBoss | Изменено | logger.name
|
log.logger
|
| JBoss | Изменено | http.status_code
|
http.response.status_code
|
| Microsoft IIS | Изменено | http.target
|
url.path
|
| Microsoft IIS | Изменено | http.status_code
|
http.response.status_code
|
| Microsoft IIS | Изменено | referrer
|
http.request.header.referer
|
| Apache Tomcat | Изменено | logger.name
|
log.logger
|
Обновления в Ключ-АСТРОМ SaaS 1.331
Следующие обновления представлены в версии Ключ-АСТРОМ SaaS 1.331.
Изменения имён технологических процессоров
Технологический процессор Syslog 5424 теперь называется Syslog 5424 (Cisco Switch C9300).
Изменения полей технологических процессоров
Поля технологических процессоров обновлены в соответствии с таблицей ниже.
| Технология | Тип изменения | Устаревшее имя поля | Новое имя поля |
|---|---|---|---|
| Syslog | Изменено | syslog.facility
|
log.syslog.facility
|
| Syslog | Изменено | syslog.severity
|
log.syslog.severity
|
| Syslog | Изменено | syslog.version
|
log.syslog.version
|
| Syslog | Изменено | syslog.appname
|
log.syslog.appname
|
| Syslog | Изменено | syslog.proc_id
|
log.syslog.proc_id
|
| Syslog | Изменено | syslog.hostname
|
log.syslog.hostname
|
| Syslog | Изменено | syslog.message_id
|
log.syslog.message_id
|
| Syslog | Изменено | syslog.structured_data
|
log.syslog.structured_data
|
Изменения имён полей
В следующей таблице перечислены изменения имён полей, введённые при миграции со встроенных процессоров классического конвейера на их эквиваленты в технологических пакетах OpenPipeline.
| Классический процессор | Эквивалентный технологический пакет | Устаревшее имя поля | Новое имя поля |
|---|---|---|---|
| [Встроенный] web_server:nginx:access_log | Серверы > Nginx > Nginx Access Log processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] web_server:nginx:access_log | Серверы > Nginx > Nginx Access Log processor | http.response.body.size
|
http.response.body.size
|
| [Встроенный] web_server:nginx:error_log | Серверы > Nginx > Nginx Error Log processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] web_server:nginx:error_log | Серверы > Nginx > Nginx Error Log processor | http.response.body.size
|
http.response.body.size
|
| [Встроенный] db:cassandra:logback | Базы данных > Cassandra > Cassandra Logback processor | log.logger
|
log.logger
|
| [Встроенный] db:cassandra:dropped_messages | Базы данных > Cassandra > Cassandra Dropped Messages processor | log.logger
|
log.logger
|
| [Встроенный] db:cassandra:keyspace_column_family | Базы данных > Cassandra > Cassandra Keyspace Column Family processor | log.logger
|
log.logger
|
| [Встроенный] db:elasticsearch:default_log | Базы данных > Elasticsearch > Elasticsearch Default processor | log.logger
|
log.logger
|
| [Встроенный] db:elasticsearch:slow_log_index | Базы данных > Elasticsearch > Elasticsearch Slow Log Index processor | log.logger
|
log.logger
|
| [Встроенный] db:elasticsearch:slow_log_search | Базы данных > Elasticsearch > Elasticsearch Slow Log Search | log.logger
|
log.logger
|
| [Встроенный] load_balancer:haproxy:http | Серверы > HAProxy > HAProxy HTTP processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] load_balancer:haproxy:http | Серверы > HAProxy > HAProxy HTTP processor | http.response.body.size
|
http.response.body.size
|
| [Встроенный] load_balancer:haproxy:tcp | Серверы > HAProxy > HAProxy TCP processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] load_balancer:haproxy:tcp | Серверы > HAProxy > HAProxy TCP processor | http.response.body.size
|
http.response.body.size
|
| [Встроенный] load_balancer:haproxy:error | Серверы > HAProxy > HAProxy Error processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] load_balancer:haproxy:error | Серверы > HAProxy > HAProxy Error processor | http.response.body.size
|
http.response.body.size
|
| [Встроенный] load_balancer:haproxy:default | Серверы > HAProxy > HAProxy Default processor | http.request.body.size
|
http.request.body.size
|
| [Встроенный] load_balancer:haproxy:default | Серверы > HAProxy > HAProxy Default processor | http.response.body.size
|
http.response.body.size
|