ParseEvtx

ParseEvtx

Windows 이벤트 로그 파일(evtx)의 내용을 파싱해 결과 XML을 FlowFile로 작성하는 프로세서예요.

출처: Snowflake 문서 — ParseEvtx

본문

번들 (Bundle)

org.apache.nifi | nifi-evtx-nar

설명

Windows 이벤트 로그 파일(evtx)의 내용을 파싱하고 결과 XML을 FlowFile로 작성해요.

태그

event, evtx, file, logs, message, windows

입력 요구 사항 (Input Requirement)

REQUIRED — 입력 FlowFile이 필요해요.

민감한 동적 속성 지원 (Supports Sensitive Dynamic Properties)

false — 지원하지 않아요.

속성 (Properties)

속성 설명
Granularity 이벤트 로그에서 만나는 각 Record, Chunk, File마다 출력 flow file을 만들지 결정해요.

관계 (Relationships)

이름 설명
bad chunk 기록의 손상된 chunk는 원래 이진 형태 그대로 이 관계로 전달돼요.
failure 변환 중 예외가 발생한 FlowFile은 가능한 한 많은 파싱을 수행한 뒤 이 관계로 전달돼요.
original 수정되지 않은 입력 FlowFile이 이 관계로 전달돼요.
success evtx에서 XML로 성공적으로 변환된 FlowFile이 이 관계로 전달돼요.

쓰기 속성 (Writes attributes)

이름 설명
filename 출력 파일 이름이에요.
mime.type 출력 파일 형식이에요(success/failure 관계는 application/xml, bad chunk/original 관계는 원래 값).

더 알아보기 (Learn more)