CEFReader
CEFReader
CEF(Common Event Format) 이벤트를 파싱해 각 행을 레코드로 반환하는 OpenFlow 컨트롤러 서비스예요.
출처: 문서
본문
기능 — 일반 공개(Generally Available)
Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 지역의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 지역의 모든 계정에서 사용할 수 있어요.
설명 (Description)
CEF(Common Event Format) 이벤트를 파싱해 각 행을 레코드로 반환해요. 이 리더는 FlowFile의 첫 번째 이벤트를 기반으로 스키마를 추론하거나, 값을 해석하기 위한 명시적 스키마를 제공할 수 있어요.
태그 (Tags)
cef, parser, reader, record
속성 (Properties)
아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 사항으로 간주돼요. 표에는 기본값과 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시돼요.
| 표시 이름 (Display Name) | API 이름 (API Name) | 기본값 (Default Value) | 허용 값 (Allowable Values) | 설명 (Description) |
|---|---|---|---|---|
| Schema Access Strategy * | Schema Access Strategy | infer-schema | Use 'Schema Name' Property, Use 'Schema Text' Property, Schema Reference Reader, Infer Schema | 데이터를 해석하는 데 사용할 스키마를 얻는 방법을 지정해요. |
| Schema Branch | Schema Branch | 스키마 레지스트리 속성에서 스키마를 조회할 때 사용할 브랜치 이름을 지정해요. 선택한 스키마 레지스트리가 브랜치를 지원하지 않으면 이 값은 무시돼요. | ||
| Schema Name | Schema Name | ${schema.name} | 스키마 레지스트리 속성에서 조회할 스키마의 이름을 지정해요. | |
| Schema Reference Reader * | Schema Reference Reader | 스키마 참조 식별자(Schema Reference Identifier)를 결정하기 위해 FlowFile 속성이나 콘텐츠를 읽는 역할을 담당하는 서비스 구현이에요. | ||
| Schema Registry | Schema Registry | 스키마 레지스트리에 사용할 컨트롤러 서비스를 지정해요. | ||
| Schema Text | Schema Text | ${avro.schema} | Avro 형식 스키마의 텍스트예요. | |
| Schema Version | Schema Version | 스키마 레지스트리에서 조회할 스키마의 버전을 지정해요. 지정하지 않으면 최신 버전의 스키마를 가져와요. | ||
| Accept empty extensions * | accept-empty-extensions | false | true, false | true로 설정하면 빈 확장(extension)이 허용되고 null 값과 연결돼요. |
| DateTime Locale * | datetime-representation | en-US | 길거나 짧은 월 이름(예: |
|
| Inference Strategy * | inference-strategy | custom-extensions-inferred | Headers only, Headers and extensions, With custom extensions as strings, With custom extensions inferred | 스키마에 포함되어야 하는 필드 집합과 필드가 해석되는 방식을 정의해요. |
| Invalid Field | invalid-message-field | FlowFile의 한 줄을 CEF 파서가 파싱할 수 없을 때 사용돼요. 설정하면 FlowFile 처리를 실패시키는 대신, 하나의 필드를 가진 레코드가 추가돼요. 이 레코드에는 속성이 지정한 이름의 필드 하나와 원시 메시지를 값으로 포함해요. | ||
| Raw Message Field | raw-message-field | 설정하면 원시 메시지가 속성 값을 필드 이름으로 하여 레코드에 추가돼요. 이는 'rawEvent' 확장 필드와는 다르다는 점에 유의하세요! | ||
| Schema Inference Cache | schema-inference-cache | 스키마를 추론할 때 사용할 Schema Cache를 지정해요. 채워지지 않으면 매번 스키마를 추론해요. 그러나 캐시가 지정되면 먼저 캐시를 확인하고 적용 가능한 스키마를 찾을 수 있으면 스키마를 추론하는 대신 그 스키마를 사용해요. |
상태 관리 (State management)
이 컴포넌트는 상태를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 시스템 리소스 고려 사항을 지정하지 않아요.