CEFReader

CEFReader

CEF(Common Event Format) 이벤트를 파싱해 각 행을 레코드로 반환하는 OpenFlow 컨트롤러 서비스예요.

출처: 문서

본문

기능 — 일반 공개(Generally Available)

Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 지역의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 지역의 모든 계정에서 사용할 수 있어요.

설명 (Description)

CEF(Common Event Format) 이벤트를 파싱해 각 행을 레코드로 반환해요. 이 리더는 FlowFile의 첫 번째 이벤트를 기반으로 스키마를 추론하거나, 값을 해석하기 위한 명시적 스키마를 제공할 수 있어요.

태그 (Tags)

cef, parser, reader, record

속성 (Properties)

아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 사항으로 간주돼요. 표에는 기본값과 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시돼요.

표시 이름 (Display Name) API 이름 (API Name) 기본값 (Default Value) 허용 값 (Allowable Values) 설명 (Description)
Schema Access Strategy * Schema Access Strategy infer-schema Use 'Schema Name' Property, Use 'Schema Text' Property, Schema Reference Reader, Infer Schema 데이터를 해석하는 데 사용할 스키마를 얻는 방법을 지정해요.
Schema Branch Schema Branch 스키마 레지스트리 속성에서 스키마를 조회할 때 사용할 브랜치 이름을 지정해요. 선택한 스키마 레지스트리가 브랜치를 지원하지 않으면 이 값은 무시돼요.
Schema Name Schema Name ${schema.name} 스키마 레지스트리 속성에서 조회할 스키마의 이름을 지정해요.
Schema Reference Reader * Schema Reference Reader 스키마 참조 식별자(Schema Reference Identifier)를 결정하기 위해 FlowFile 속성이나 콘텐츠를 읽는 역할을 담당하는 서비스 구현이에요.
Schema Registry Schema Registry 스키마 레지스트리에 사용할 컨트롤러 서비스를 지정해요.
Schema Text Schema Text ${avro.schema} Avro 형식 스키마의 텍스트예요.
Schema Version Schema Version 스키마 레지스트리에서 조회할 스키마의 버전을 지정해요. 지정하지 않으면 최신 버전의 스키마를 가져와요.
Accept empty extensions * accept-empty-extensions false true, false true로 설정하면 빈 확장(extension)이 허용되고 null 값과 연결돼요.
DateTime Locale * datetime-representation en-US 길거나 짧은 월 이름(예: 의 may vs 의 mai.)이 있는 날짜 필드를 파싱할 때 사용할 Locale의 IETF BCP 47 표현이에요. 기본값은 일반적으로 안전해요. CEF 메시지 파싱에 문제가 있을 때만 변경하세요.
Inference Strategy * inference-strategy custom-extensions-inferred Headers only, Headers and extensions, With custom extensions as strings, With custom extensions inferred 스키마에 포함되어야 하는 필드 집합과 필드가 해석되는 방식을 정의해요.
Invalid Field invalid-message-field FlowFile의 한 줄을 CEF 파서가 파싱할 수 없을 때 사용돼요. 설정하면 FlowFile 처리를 실패시키는 대신, 하나의 필드를 가진 레코드가 추가돼요. 이 레코드에는 속성이 지정한 이름의 필드 하나와 원시 메시지를 값으로 포함해요.
Raw Message Field raw-message-field 설정하면 원시 메시지가 속성 값을 필드 이름으로 하여 레코드에 추가돼요. 이는 'rawEvent' 확장 필드와는 다르다는 점에 유의하세요!
Schema Inference Cache schema-inference-cache 스키마를 추론할 때 사용할 Schema Cache를 지정해요. 채워지지 않으면 매번 스키마를 추론해요. 그러나 캐시가 지정되면 먼저 캐시를 확인하고 적용 가능한 스키마를 찾을 수 있으면 스키마를 추론하는 대신 그 스키마를 사용해요.

상태 관리 (State management)

이 컴포넌트는 상태를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 시스템 리소스 고려 사항을 지정하지 않아요.

더 알아보기 (Learn more)