Автоматическое обогащение логов

Материал из Документация Ключ-АСТРОМ
Версия от 17:30, 6 октября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Автоматическое обогащение логов = Ключ-АСТРОМ автоматически обогащает логи, загруженные через '''API'''. == Преобразование логов, загруженных через API == '''API загрузки логов''' автоматически преобразует ключи серьёзности <code>status</code>, <code>severity</code>, <code>level</code> и...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Автоматическое обогащение логов

Ключ-АСТРОМ автоматически обогащает логи, загруженные через API.

Преобразование логов, загруженных через API

API загрузки логов автоматически преобразует ключи серьёзности status, severity, level и syslog.severity в атрибут loglevel. Входные значения для ключей серьёзности status, severity, level и syslog.severity преобразуются (преобразование не чувствительно к регистру) в выходные значения для атрибута loglevel на основе следующего сопоставления:

Входное значение Выходное значение Пример значения
Начинается с emerg или f EMERGENCY Emergency, fail, Failure
Начинается с e, кроме emerg ERROR Error, error
Начинается с a ALERT alarm, Alert
Начинается с c CRITICAL Critical, crucial
Начинается с s SEVERE Severe, serious
Начинается с w WARN warn, Warning
Начинается с n NOTICE note, Notice
Начинается с i INFO Info, information
Начинается с d, trace или verbose DEBUG debug, TRACE, Verbose

Преобразование всех типов логов

Кроме того, для каждого события лога создаётся атрибут status со значением, которое является суммой значений loglevel на основе следующей группировки:

Включённые значения loglevel Объединённое значение атрибута status
SEVERE, ERROR, CRITICAL, ALERT, FATAL, EMERGENCY ERROR
WARN WARN
INFO, TRACE, DEBUG, NOTICE INFO
NONE NONE

Например:

  • Ключ серьёзности level в параметре запроса API загрузки логов содержит значение serious.
  • Ключ серьёзности level преобразуется в атрибут loglevel со значением serious, сопоставленным с SEVERE на основе таблицы выше.
  • Атрибут loglevel, содержащий значение SEVERE, группируется в атрибут status. На основе таблицы группировки выше атрибут status будет содержать значение ERROR.
  • Для деталей события лога средство просмотра логов отобразит следующее:
    • status — ERROR
    • loglevel — SEVERE