ExtractGrok 2025.10.9.21 — Grok 패턴 매칭 프로세서
ExtractGrok 2025.10.9.21 — Grok 패턴 매칭 프로세서
ExtractGrok 프로세서는 FlowFile의 내용에 대해 하나 이상의 Grok 표현식을 평가해서, 결과를 속성으로 추가하거나 매칭된 내용의 JSON 표기로 FlowFile 내용을 대체해요.
출처: Snowflake 문서
본문
기능 — 일반 공개 (Generally Available)
Openflow Snowflake 배포는 AWS, Azure, GCP의 상용 리전에서 모든 계정에 제공돼요.
Openflow BYOC 배포는 AWS의 상용 리전에서 모든 계정에 제공돼요.
Bundle
org.apache.nifi | nifi-standard-nar
Description
FlowFile의 내용에 대해 하나 이상의 Grok 표현식을 평가해서, 결과를 속성으로 추가하거나 매칭된 내용의 JSON 표기로 FlowFile 내용을 대체해요.
Tags
delimit, extract, grok, log, parse, text
Input Requirement
REQUIRED
Supports Sensitive Dynamic Properties
false
Properties
| Property | Description |
|---|---|
| Character Set | 파일이 인코딩된 문자 집합(Character Set)이에요 |
| Destination | Grok 출력 값을 새 flow file 속성으로 쓸지, 아니면 flow file 내용에 쓸지를 제어해요. 속성으로 쓸 경우 flow file에서 매칭되는 각 Grok 식별자가 "grok." 접두사가 붙은 속성으로 추가돼요. flow file 내용에 쓰면 기존 flow file 내용을 덮어써요 |
| Grok Expression | Grok 표현식이에요. 이 표현식에서 다른 Grok 표현식을 참조한다면, Grok Pattern File이 설정돼 있을 때 거기에 제공하거나 기본 Grok 패턴에 존재해야 해요 |
| Grok Pattern file | 사용자 정의 Grok 패턴 정의예요. 이 정의는 기본 Grok 패턴 뒤에 로드돼요. 이 속성이 설정되지 않으면 Grok Parser는 기본 Grok 패턴을 사용해요 |
| Keep Empty Captures | true면 빈 capture 값도 반환된 capture 맵에 포함돼요 |
| Maximum Buffer Size | Grok 표현식을 적용하기 위해 (파일당) 버퍼링할 최대 데이터 양을 지정해요. 지정된 최대값보다 큰 파일은 완전히 평가되지 않을 수 있어요 |
| Named captures only | grok에서 명명된(named) capture만 저장해요 |
Restrictions
| Required Permission | Explanation |
|---|---|
| reference remote resources | 패턴이 HTTP를 통해 리소스를 참조할 수 있어요 |
Relationships
| Name | Description |
|---|---|
| matched | Grok Expression이 성공적으로 평가되고 그 결과 FlowFile이 수정되면 FlowFile이 이 관계로 라우팅돼요 |
| unmatched | 제공된 Grok Expression이 FlowFile 내용과 매칭되지 않으면 FlowFile이 이 관계로 라우팅돼요 |
Writes attributes
| Name | Description |
|---|---|
| grok.XXX | flowfile-attribute 모드로 동작할 때 flow file에서 매칭되는 각 Grok 식별자가 "grok." 접두사가 붙은 속성으로 추가돼요. 예를 들어 "timestamp"라는 grok 식별자가 매칭되면 그 값이 "grok.timestamp"라는 이름의 속성에 추가돼요 |