日志服务数据加工最佳实践: 事件判断
场景1:判断字段是否存在
原始日志
a: a_vlue b: // 空串
LOG DSL编排
方案一:使用e_has, e_not_has
e_if(e_has("a"), e_set("has_a", true)) e_if(e_has("b"), e_set("has_b", true)) e_if(e_has("c"), e_set("has_c", true)) e_if(e_not_has("a"), e_set("not_has_a", true)) e_if(e_not_has("b"), e_set("not_has_b", true)) e_if(e_not_has("c"), e_set("not_has_c", true))
方案二:使用e_search
e_if(e_search("a: *"), e_set("h
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
日志服务数据加工最佳实践: 函数调用
编写数据加工规则过程中,需根据场景选择不同的函数。LOG DSL函数的具体用法可参考数据加工语法参考。 场景1: 理解e_keep/KEEP的应用场景 默认规则中, 不做处理的事件都是保留. 所以KEEP通常只用于特定场景. 如果需要丢弃日志, 可以使用e_drop/e_drop传入条件或者使用e_if/e_if_else与DROP搭配使用: 如下比较区别: e_keep(e_search(...) ) # 满足保留, 不满足丢弃 e_drop(e_search(...) ) # 满足丢弃, 不满足保留 e_if(e_search("..."), KEEP) # 没有意义的代码, 满足后KEEP e_if_else(e_search("..."), KEEP, DROP) # 有意义 e_if(e_search("
- 下一篇
日志服务数据加工最佳实践: 跨账号多目标logstore数据分发
概述 数据分发主要包含两种方法:跨账号多目标Logstore的分发和动态目标Logstore的分发, 其特点如下表. 需要时也可以合并两种方法. 注意 目前数据加工仅支持同Region下分发 方法 优点 缺点 配置多个目标Logstore 支持不同账号(AK)的目标Logstore 多个目标时, 配置与使用较为繁琐. 目标一般在代码中静态指定. 目前最多20个目标. 配置少量目标, 再代码中重置project, logstore参数 目标project, logstore可以在LOG DSL规则中动态获取与设置. 可以发送超过20个以上目标. 秘钥使用目标中的配置, 不能动态改. 因此最多跨20个账号. 场景1:跨账号多目标Logstore的分发 原始日志 """ 以下日志都存储在同一个logstore中,该logstore的默认逻辑名为target0 ""
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Red5直播服务器,属于Java语言的直播服务器