View a markdown version of this page

Kasus penggunaan prosesor umum - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kasus penggunaan prosesor umum

Berikut adalah skenario umum dan contoh konfigurasi untuk menggabungkan prosesor.

Contoh pipa log

contoh Standarisasi format log dan tambahkan metadata

Parse log JSON, standarisasi nama bidang, dan tambahkan informasi lingkungan:

processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
contoh Bersihkan dan normalkan nilai bidang

Standarisasi kode status dan hapus data sensitif:

processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
contoh Ekstrak dan ubah bidang tertentu

Ekstrak informasi dan format pengguna untuk analisis:

processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"
contoh Pemrosesan bersyarat dengan kondisi entry-level

Tambahkan metadata berbeda berdasarkan tingkat keparahan log menggunakan kondisi when entry-level:

processor: - add_entries: entries: - key: "alert_level" value: "critical" when: "log.level == 'ERROR'" - key: "alert_level" value: "info" when_else: "log.level == 'ERROR'"
contoh Jatuhkan entri log yang tidak diinginkan

Saring debug dan lacak entri log dari sumber pihak ketiga untuk mengurangi kebisingan dan biaya penyimpanan:

processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"
contoh Processor-level bersyarat dengan delete_entries

Hapus bidang sensitif hanya ketika lingkungan produksi:

processor: - delete_entries: with_keys: ["password", "api_key", "ssn"] when: "environment in {'prod', 'staging'}"

Contoh pipa metrik

Contoh berikut menunjukkan konfigurasi prosesor untuk pipeline metrik. Prosesor metrik menggunakan ekspresi jalur OTTL untuk menargetkan atribut pada cakupan yang berbeda.

contoh Tambahkan konteks bisnis ke metrik

Tambahkan kepemilikan tim dan tag lingkungan ke titik data metrik:

processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" - key: resource.attributes["cost_center"] value: "CC-1234"
contoh Hapus atribut kardinalitas tinggi

Strip atribut yang menaikkan biaya penyimpanan. Tidak berlaku untuk metrik kumulatif atau metrik vended — jika ada metrik dalam kriteria pemilihan yang memiliki temporalitas yang tidak didukung, pipeline akan mengeluarkan metrik UnsupportedTemporality peringatan yang dapat Anda pantau di namespace: AWS/Observability Admin

processor: - delete_attributes: with_keys: - resource.attributes["host.id"] - datapoint.attributes["http.request.id"]
contoh Standarisasi konvensi penamaan

Ubah nama metrik dan atribut agar selaras dengan OpenTelemetry konvensi semantik. Tidak berlaku untuk metrik kumulatif atau metrik vended:

processor: - rename_metrics: metrics: - from: "cpu_usage_percent" to: "system.cpu.utilization" - rename_attributes: attributes: - from_key: resource.attributes["hostname"] to_key: resource.attributes["host.name"]