ParseEvtx
ParseEvtx
Windows 이벤트 로그 파일(evtx)의 내용을 파싱해 결과 XML을 FlowFile로 작성하는 프로세서예요.
본문
번들 (Bundle)
org.apache.nifi | nifi-evtx-nar
설명
Windows 이벤트 로그 파일(evtx)의 내용을 파싱하고 결과 XML을 FlowFile로 작성해요.
태그
event, evtx, file, logs, message, windows
입력 요구 사항 (Input Requirement)
REQUIRED — 입력 FlowFile이 필요해요.
민감한 동적 속성 지원 (Supports Sensitive Dynamic Properties)
false — 지원하지 않아요.
속성 (Properties)
| 속성 | 설명 |
|---|---|
| Granularity | 이벤트 로그에서 만나는 각 Record, Chunk, File마다 출력 flow file을 만들지 결정해요. |
관계 (Relationships)
| 이름 | 설명 |
|---|---|
bad chunk |
기록의 손상된 chunk는 원래 이진 형태 그대로 이 관계로 전달돼요. |
failure |
변환 중 예외가 발생한 FlowFile은 가능한 한 많은 파싱을 수행한 뒤 이 관계로 전달돼요. |
original |
수정되지 않은 입력 FlowFile이 이 관계로 전달돼요. |
success |
evtx에서 XML로 성공적으로 변환된 FlowFile이 이 관계로 전달돼요. |
쓰기 속성 (Writes attributes)
| 이름 | 설명 |
|---|---|
filename |
출력 파일 이름이에요. |
mime.type |
출력 파일 형식이에요(success/failure 관계는 application/xml, bad chunk/original 관계는 원래 값). |