Resumen

Centralizar registros de diversas tecnologías y aplicaciones puede generar decenas o cientos de atributos diferentes en un entorno de Log Management, especialmente cuando muchos equipos están trabajando en el mismo entorno

Por ejemplo, la IP del cliente puede tener diversos atributos de registro, como clientIP, client_ip_address, remote_address, client.ip y así sucesivamente El tiempo de ejecución de una solicitud puede denominarse exec_time, request_latency, request.time_elapsed y así sucesivamente

Utilice atributos y aliasing para unificar su entorno de registros

Tipos de atributos y aliasing

Los atributos prescriben facetas de registros y etiquetas, que se utilizan para filtrar y buscar en el Explorador de Registros.

  • Atributos reservados son ingeridos automáticamente.

  • Atributos estándar son la columna vertebral de la convención de nombres para su organización Hay un conjunto predeterminado de atributos estándar disponibles en la aplicación. Sin embargo, esta lista puede ser personalizada para crear una convención de nombres para su equipo

  • Utilice aliasing una vez que haya implementado una convención de nombres con atributos estándar o si está tratando de crear una faceta estándar única a partir de múltiples fuentes de registro Por ejemplo, siga a los clientes más afectados por latencias en una infraestructura híbrida de Apache y Amazon Cloud Front, utilizando la faceta estándar Network Client IP junto con la estándar duration El aliasing permite implementar una convención de nombres sin tener que cambiar la pila técnica de un equipo

Atributos reservados

A continuación se presenta una lista de atributos reservados que se ingieren automáticamente con los registros.

Nota: Si también está recopilando trazas o métricas, se recomienda configurar unified service tagging Esta configuración une la telemetría de Datadog a través del uso de tres etiquetas estándar: env, service y version. Consulte la documentación dedicada a unified service tagging para más información

AtributoDescripción
hostEl nombre del host de origen según se define en las métricas. Datadog recupera automáticamente las etiquetas de host correspondientes del host coincidente en Datadog y las aplica a sus registros El Agente establece este valor automáticamente.
sourceEsto corresponde al nombre de la integración, la tecnología de la cual se originó el registro. Cuando coincide con un nombre de integración, Datadog instala automáticamente los analizadores y facetas correspondientes. Por ejemplo, nginx, postgresql, y así sucesivamente.
statusEsto corresponde al nivel/severidad de un registro. Se utiliza para definir patrones y tiene un diseño dedicado en la interfaz de usuario de registros de Datadog.
serviceEl nombre de la aplicación o servicio que genera los eventos de registro. Se utiliza para cambiar de Registros a APM, así que asegúrese de definir el mismo valor cuando utilice ambos productos
trace_idEsto corresponde al ID de traza utilizado para las trazas. Se utiliza para correlacionar su registro con su traza
messagePor defecto, Datadog ingiere el valor del atributo message como el cuerpo de la entrada de registro. Ese valor se resalta y se muestra en Live Tail, donde se indexa para búsqueda de texto completo.

Atributos estándar

Las integraciones de registro dependen nativamente de un conjunto predeterminado de atributos estándar.

La tabla de atributos estándar viene con un conjunto de atributos estándar predefinidos. Puede agregar a esa lista sus propios atributos, y editar o eliminar los atributos estándar existentes

Cree un nuevo atributo estándar

Los usuarios administradores pueden curar la lista de atributos estándar:

  1. Navegue a la página de configuración de atributos estándar
  2. Haga clic en New Standard Attribute
  3. Defina el atributo estándar:
    • Path: La ruta de los atributos estándar como la encontraría en su JSON (por ejemplo, network.client.ip)
    • Type: (string, integer, double, boolean): El tipo del atributo, que se utiliza para convertir elementos de la lista de remapeo.
    • Description: Descripción legible por humanos del atributo.
    • (Opcional) Remapping list: Lista separada por comas de atributos no conformes que deben ser remapeados al atributo estándar.

Lista de atributos estándar por defecto

Consulte la lista completa de Log Management Default Standard Attributes, que se divide en los dominios funcionales:

Atributo EstándarDescripción
Red/comunicacionesEstos atributos están relacionados con los datos utilizados en la comunicación de red. Todos los campos y métricas están precedidos por network.
GeolocalizaciónEstos atributos están relacionados con la geolocalización de direcciones IP utilizadas en la comunicación de red. Todos los campos están precedidos por network.client.geoip o network.destination.geoip.
Solicitudes HTTPEstos atributos están relacionados con datos comúnmente utilizados en solicitudes y accesos HTTP. Todos los atributos están precedidos por http. Las integraciones típicas que dependen de estos atributos incluyen Apache, Rails, AWS CloudFront, servidores de aplicaciones web, y así sucesivamente. Los atributos de detalles de URL están precedidos por http.url_details. Estos atributos proporcionan detalles sobre las partes analizadas de la URL HTTP. Son generados por el analizador de URL.
Código fuenteEstos atributos están relacionados con los datos utilizados cuando se genera un registro o un error utilizando un registrador en una aplicación personalizada. Todos los atributos están precedidos ya sea por logger o error. Las integraciones típicas que dependen de estos atributos son Java, Node.js, .NET, Golang, Python, y así sucesivamente.
Base de datosLas integraciones típicas que dependen de estos atributos son Cassandra, MySQL, RDS, Elasticsearch, y así sucesivamente.
RendimientoEstos atributos están relacionados con métricas de rendimiento. Datadog recomienda reasignar cualquier duración dentro de sus registros en este atributo, ya que se muestran y utilizan como una medida predeterminada para la búsqueda de trazas.
Atributos relacionados con el usuarioTodos los atributos y medidas están precedidos por usr.
Syslog y agentes de envío de registrosEstos atributos están relacionados con los datos añadidos por un syslog o un agente de envío de registros. Todos los campos y métricas están precedidos por syslog. Las integraciones que dependen de estos incluyen Rsyslog, NxLog, Syslog-ng, Fluentd, y Logstash.
DNSTodos los atributos y medidas están precedidos por dns.
EventsTodos los atributos están precedidos por evt

aliasing

Crear un alias para un atributo de origen que se mapea a un atributo de destino permite que los registros contengan tanto los atributos de origen como los de destino.

Los usuarios pueden interactuar tanto con el atributo alias (origen) como con el atributo estándar (destino) Sin embargo, se recomienda que los usuarios utilicen la faceta estándar en lugar del atributo alias Esto proporciona orientación sobre la convención de nombres y desalienta a los usuarios de crear activos (como vistas guardadas o dashboards) basados en contenido no estándar

Detalles adicionales sobre aliasing:

  • El aliasing ocurre después de que los registros son procesados por los pipelines. Cualquier atributo extraído o procesado puede ser utilizado como fuente para el aliasing.
  • Datadog aplica el tipo de un atributo asignado como alias. Si esto no es posible, se omite el aliasing.
  • En el caso de un registro que ya contiene el atributo de destino, el aliasing sobrescribe el valor de ese registro.
  • Para un atributo estándar al que se le asignan múltiples atributos, si un registro contiene varios de estos atributos de fuente, solo uno de estos atributos de fuente se asigna como alias.
  • Cualquier actualización o adición a los atributos estándar solo se aplica a los registros recién ingeridos.
  • Los atributos estándar no pueden ser asignados como alias.
  • Los atributos solo pueden ser asignados como alias a atributos estándar.
  • Para respetar la estructura JSON de los registros, no es posible tener un atributo estándar como hijo de otro (por ejemplo, user y user.name no pueden ser ambos atributos estándar).

Consulte Alias Facets para información adicional.

Lectura adicional