Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kasus penggunaan prosesor umum
Berikut adalah skenario umum dan contoh konfigurasi untuk menggabungkan prosesor.
Contoh pipa log
contoh Standarisasi format log dan tambahkan metadata
Parse log JSON, standarisasi nama bidang, dan tambahkan informasi lingkungan:
processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
contoh Bersihkan dan normalkan nilai bidang
Standarisasi kode status dan hapus data sensitif:
processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
contoh Ekstrak dan ubah bidang tertentu
Ekstrak informasi dan format pengguna untuk analisis:
processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"
contoh Pemrosesan bersyarat dengan kondisi entry-level
Tambahkan metadata berbeda berdasarkan tingkat keparahan log menggunakan kondisi when entry-level:
processor: - add_entries: entries: - key: "alert_level" value: "critical" when: "log.level == 'ERROR'" - key: "alert_level" value: "info" when_else: "log.level == 'ERROR'"
contoh Jatuhkan entri log yang tidak diinginkan
Saring debug dan lacak entri log dari sumber pihak ketiga untuk mengurangi kebisingan dan biaya penyimpanan:
processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"
contoh Processor-level bersyarat dengan delete_entries
Hapus bidang sensitif hanya ketika lingkungan produksi:
processor: - delete_entries: with_keys: ["password", "api_key", "ssn"] when: "environment in {'prod', 'staging'}"
Contoh pipa metrik
Contoh berikut menunjukkan konfigurasi prosesor untuk pipeline metrik. Prosesor metrik menggunakan ekspresi jalur OTTL untuk menargetkan atribut pada cakupan yang berbeda.
contoh Tambahkan konteks bisnis ke metrik
Tambahkan kepemilikan tim dan tag lingkungan ke titik data metrik:
processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" - key: resource.attributes["cost_center"] value: "CC-1234"
contoh Hapus atribut kardinalitas tinggi
Strip atribut yang menaikkan biaya penyimpanan. Tidak berlaku untuk metrik kumulatif atau metrik vended — jika ada metrik dalam kriteria pemilihan yang memiliki temporalitas yang tidak didukung, pipeline akan mengeluarkan metrik UnsupportedTemporality peringatan yang dapat Anda pantau di namespace: AWS/Observability Admin
processor: - delete_attributes: with_keys: - resource.attributes["host.id"] - datapoint.attributes["http.request.id"]
contoh Standarisasi konvensi penamaan
Ubah nama metrik dan atribut agar selaras dengan OpenTelemetry konvensi semantik. Tidak berlaku untuk metrik kumulatif atau metrik vended:
processor: - rename_metrics: metrics: - from: "cpu_usage_percent" to: "system.cpu.utilization" - rename_attributes: attributes: - from_key: resource.attributes["hostname"] to_key: resource.attributes["host.name"]