로그 상태 리매퍼 (Log Status Remapper)
상태 리매퍼 프로세서를 사용해 속성을 로그의 공식 상태로 할당하세요. 예를 들어 상태 리매퍼로 로그에 로그 심각도 레벨을 추가할 수 있어요.
출처: 문서
본문
들어오는 각 상태 값은 다음과 같이 매핑돼요:
- 0에서 7까지의 정수는 Syslog 심각도 표준에 매핑돼요.
- emerg 또는 f로 시작하는 문자열(대소문자 무시)은 **emerg (0)**에 매핑돼요.
- a로 시작하는 문자열(대소문자 무시)은 **alert (1)**에 매핑돼요.
- c로 시작하는 문자열(대소문자 무시)은 **critical (2)**에 매핑돼요.
- err로 시작하는 문자열(대소문자 무시)은 **error (3)**에 매핑돼요.
- w로 시작하는 문자열(대소문자 무시)은 **warning (4)**에 매핑돼요.
- n로 시작하는 문자열(대소문자 무시)은 **notice (5)**에 매핑돼요.
- i로 시작하는 문자열(대소문자 무시)은 **info (6)**에 매핑돼요.
- d, t, v, trace, 또는 verbose로 시작하는 문자열(대소문자 무시)은 **debug (7)**에 매핑돼요.
- o 또는 s로 시작하거나, OK 또는 Success와 일치하는 문자열(대소문자 무시)은 OK에 매핑돼요.
- 그 외의 모든 값은 **info (6)**에 매핑돼요.
참고: 파이프라인 내에서 로그에 여러 로그 상태 리매퍼 프로세서가 적용되면 파이프라인 순서에서 첫 번째 것만 고려돼요. 또한 로그와 일치하는 모든 파이프라인에 대해 (모든 적용 가능한 파이프라인에서) 처음으로 만난 상태 리매퍼만 적용돼요.
사용 사례 (Use cases)
상태 리매퍼는 일반적으로 다음에 사용돼요:
- 기본 상태 속성과 일치하지 않는 경우 로그 이벤트에 사용할 상태로 다른 속성 선택하기. 예를 들어 Genesys에서 온 로그는
eventDate를 상태 속성으로 사용해요. 상태 리매퍼를 사용해 그 속성을 상태로 설정하세요. - grok 파싱 후 속성 선택하기. 예를 들어 Golang 로그는 먼저 파싱해야 하는 메시지 속성에 상태를 포함해요.
API
다음 로그 상태 리매퍼 JSON 페이로드와 함께 Datadog Log Pipeline API 엔드포인트를 사용하세요:
{
"type": "status-remapper",
"name": "Define <SOURCE_ATTRIBUTE> as the official status of the log",
"is_enabled": true,
"sources": ["<SOURCE_ATTRIBUTE>"]
}
| 매개변수 | 타입 | 필수 | 설명 |
|---|---|---|---|
type |
String | 예 | 프로세서의 타입. |
name |
String | 아니오 | 프로세서의 이름. |
is_enabled |
Boolean | 아니오 | 프로세서가 활성화되었는지 여부. 기본값: false. |
sources |
Array of strings | 예 | 소스 속성 배열. |