WindowsEventLogReader

WindowsEventLogReader

ConsumeWindowsEventLog, ParseEvtx 등에서 생성한 XML 형태의 Windows 이벤트 로그 데이터를 읽어 Record 객체를 만드는 리더예요.

출처: Snowflake 문서 — WindowsEventLogReader

본문

설명

ConsumeWindowsEventLog, ParseEvtx 등에서 생성한 XML 내용(자세한 내용은 추가 세부 정보 참고)으로 된 Windows 이벤트 로그 데이터를 읽고 Record 객체를 만들어요. 입력 XML의 루트 태그가 Events라면 그 하위에 Event 태그들이 연속으로 있을 것으로 기대하며, 각 Event가 하나의 레코드가 돼요. 루트 태그가 Event라면 내용은 단일 Event, 즉 단일 레코드일 것으로 기대해요. 그 외의 루트 태그는 허용되지 않아요. 현재는 System 유형의 이벤트만 지원돼요.

태그

event, log, parser, reader, record, windows, xml

상태 관리 (State management)

이 구성 요소는 상태를 저장하지 않아요.

제한 (Restricted)

이 구성 요소는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 구성 요소는 시스템 리소스 고려 사항을 명시하지 않아요.

더 알아보기 (Learn more)