View a markdown version of this page

Casi d'uso comuni del processore - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Casi d'uso comuni del processore

Di seguito sono riportati scenari comuni ed esempi di configurazioni per la combinazione di processori.

Registra esempi di pipeline

Esempio Standardizza i formati di registro e aggiungi metadati

Analizza i log JSON, standardizza i nomi dei campi e aggiungi informazioni sull'ambiente:

processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
Esempio Pulisci e normalizza i valori dei campi

Standardizza i codici di stato e rimuovi i dati sensibili:

processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
Esempio Estrai e trasforma campi specifici

Estrai le informazioni e il formato dell'utente per l'analisi:

processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"
Esempio Elaborazione condizionale con condizioni di base

Aggiungi metadati diversi in base alla gravità del registro utilizzando condizioni entry-level: when

processor: - add_entries: entries: - key: "alert_level" value: "critical" when: "log.level == 'ERROR'" - key: "alert_level" value: "info" when_else: "log.level == 'ERROR'"
Esempio Elimina le voci di registro indesiderate

Filtra le voci di registro di debug e traccia provenienti da fonti di terze parti per ridurre il rumore e i costi di archiviazione:

processor: - drop_events: when: "log.level in {'DEBUG', 'TRACE'}" handle_expression_failure: "skip"
Esempio Processor-level condizionale con delete_entries

Rimuovi i campi sensibili solo quando l'ambiente è di produzione:

processor: - delete_entries: with_keys: ["password", "api_key", "ssn"] when: "environment in {'prod', 'staging'}"

Esempi di pipeline di metriche

Gli esempi seguenti mostrano le configurazioni dei processori per le pipeline di metriche. I processori di metriche utilizzano le espressioni di percorso OTTL per indirizzare gli attributi in ambiti diversi.

Esempio Aggiungi un contesto aziendale alle metriche

Aggiungi tag relativi alla proprietà del team e all'ambiente ai datapoint metrici:

processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" - key: resource.attributes["cost_center"] value: "CC-1234"
Esempio Rimuovi gli attributi ad alta cardinalità

Elimina gli attributi che aumentano i costi di archiviazione. Non si applica alle metriche cumulative o alle metriche vendute: se alcune metriche nei criteri di selezione hanno una temporalità non supportata, la pipeline emette una UnsupportedTemporality metrica di avviso che puoi monitorare nel namespace: AWS/Observability Admin

processor: - delete_attributes: with_keys: - resource.attributes["host.id"] - datapoint.attributes["http.request.id"]
Esempio Standardizza le convenzioni di denominazione

Rinomina metriche e attributi per allinearli alle convenzioni semantiche. OpenTelemetry Non si applica alle metriche cumulative o alle metriche vendute:

processor: - rename_metrics: metrics: - from: "cpu_usage_percent" to: "system.cpu.utilization" - rename_attributes: attributes: - from_key: resource.attributes["hostname"] to_key: resource.attributes["host.name"]