プロセッサの一般的なユースケース
プロセッサの組み合わせに関する一般的なシナリオと設定例を次に示します。
例ログ形式を標準化し、メタデータを追加する
JSON ログを解析し、フィールド名を標準化して、環境情報を追加します。
processor: - parse_json: {} - rename_keys: entries: - from_key: "timestamp" to_key: "@timestamp" - from_key: "log_level" to_key: "level" - add_entries: entries: - key: "environment" value: "production" - key: "application" value: "payment-service"
例フィールド値をクリーンアップして正規化する
ステータスコードを標準化し、機密データを削除します。
processor: - uppercase_string: with_keys: ["status", "method"] - delete_entries: with_keys: ["credit_card", "password"] - substitute_string: entries: - source: "status" from: "SUCCESS" to: "OK"
例特定のフィールドを抽出および変換する
分析用のユーザー情報と形式を抽出します。
processor: - extract_value: entries: - source: "user_agent" target: "browser" from: "(?<browser>Chrome|Firefox|Safari)" to: "${browser}" - lowercase_string: with_keys: ["browser"] - move_keys: entries: - from_key: "browser" to_key: "user_data.browser"