Este producto no es compatible con el sitio Datadog seleccionado. ().
Disponible para:
Registros
¡Únase a la vista previa!
Los filtros por regla y las reglas de parseo generadas por IA se encuentran en Vista previa. Comuníquese con su administrador de cuenta para solicitar acceso.
Descripción general
{#overview}
Las aplicaciones personalizadas o los registros no estándar a menudo pueden ser difíciles de parsear en formatos estructurados. Para solucionar este problema, utilice el procesador Grok Parser para generar reglas de parseo mediante IA, aplique reglas de biblioteca para formatos específicos de proveedores (como Apache, Airflow y MySQL) o cree sus propias reglas de parseo. Luego, pruebe las reglas en datos de muestra para validar la sintaxis y obtener una vista previa de la salida del registro parseado.
Notas:
Debe crear un Grok Parser independiente para cada campo que desee parsear.
Si utiliza versiones de Worker anteriores a la 2.17, sus registros deben tener el campo source o ddsource y el campo message para que el procesador los pueda parsear.
Configuración
{#setup}
El procesador Grok Parser realiza lo siguiente:
Utiliza la consulta de filtro a nivel de procesador para determinar qué registros se envían al analizador.
Identifica el campo especificado para analizar en el registro.
(Vista previa) Utiliza la consulta de filtro a nivel de regla para aplicar la primera regla de parseo que coincida con el registro.
Sobrescribe el campo de registro especificado con la salida de la regla y, a continuación, envía el registro al siguiente paso de la canalización.
Para configurar el procesador Grok Parser:
Defina una consulta de filtro a nivel de procesador. Solo los registros que coinciden con esta consulta de filtro se envían al analizador. Todos los registros, independientemente de si son parseados por el procesador, se envían al siguiente paso de la canalización. Consulte la Sintaxis de búsqueda de registros para obtener información sobre cómo crear consultas.
Ingrese el campo de registro que desea parsear. Por ejemplo, si ingresa logmessage, se parsea el contenido del atributo logmessage. Si no se especifica ningún campo, message es el campo predeterminado que se utiliza.
Desactive Enable Library Rules para inhabilitar todas las reglas de parseo de la biblioteca. Notas:
Debe crear una regla de parseo personalizada antes de poder inhabilitar las reglas de la biblioteca.
Las reglas de la biblioteca se aplican de forma predeterminada. Inhabilite las reglas de la biblioteca solo si depende de reglas de parseo personalizadas.
Haga clic en View Library Rules para obtener una vista previa de las reglas preestablecidas para las integraciones. Puede probar las reglas de parseo listas para usar con sus muestras de registro. Consulte Reglas de biblioteca para obtener más información.
Crear una regla de parseo personalizada o generada por IA
{#create-an-ai-generated-or-custom-parsing-rule}
Para configurar una regla de parseo personalizada o asistida por IA, haga clic en Create Parsing Rules en el procesador Grok Parser:
Ingrese un nombre para la regla de parseo.
(Vista previa) Ingrese una consulta de filtro para definir a qué registros se aplica esta regla. El Grok Parser ejecuta una regla solo si un registro coincide con la consulta de filtro por regla, lo que le permite aplicar diferentes reglas de parseo en diferentes formatos de registro. Consulte la Sintaxis de búsqueda de registros para obtener información sobre cómo crear consultas.
Ingrese una muestra de registro que desee parsear. Las muestras se pueden copiar desde Live Capture o pegar desde otra fuente.
(Vista previa) Haga clic en Generate New Rule para que la IA genere una nueva regla de parseo basada en el registro de muestra. De lo contrario, consulte Escribir reglas manualmente para escribir sus propias reglas.
Revise el registro parseado en el panel Preview Changes.
Haga clic en Generate New Rule para volver a ejecutar el generador de reglas de IA o actualice manualmente la regla para que el registro se parsee correctamente. Consulte Parseo para obtener información sobre cómo escribir reglas de parseo. Notas:
Si vuelve a ejecutar el generador de reglas de IA, se crea una nueva regla. Debe eliminar manualmente las reglas creadas previamente por la IA si no las desea.
Puede ejecutar el generador de reglas de IA un máximo de tres veces por muestra.
Repita el paso 4 para crear reglas basadas en registros de muestra adicionales. Consulte Orden de las reglas personalizadas para obtener información sobre cómo el orden de las reglas determina qué regla parsea un registro.
Después de agregar una regla, puede agregar reglas de biblioteca seleccionando una regla de biblioteca del menú desplegable reference a library rule. Puede agregar varias reglas de biblioteca. Consulte Reglas de biblioteca para obtener más información.
Si un registro se envía al analizador pero no es parseado por ninguna regla, el Worker genera un registro con el error: The parser failed to apply rule.
Orden de las reglas personalizadas
{#order-of-custom-rules}
Cuando tiene varias reglas personalizadas para un procesador Grok Parser, un registro es parseado por la primera regla cuya consulta coincide, y luego se envía al siguiente paso en la canalización. El procesador no intenta hacer coincidir el registro con reglas posteriores. Por lo tanto, el orden de las reglas importa si un registro puede coincidir con varias reglas. Para reordenar las reglas, arrástrelas y suéltelas en el orden deseado.
Ejemplo
{#example}
Considere un parseador con estas reglas de parseo:
Ejemplo de regla 1
Ejemplo de regla 2
Ejemplo de regla 3
Si un registro enviado al analizador coincide con las tres consultas de regla, el registro solo es parseado por el Ejemplo de regla 1, porque aparece antes que las reglas 2 y 3.
Escribir reglas manualmente
{#manually-write-rules}
Para escribir reglas de parseo manualmente, en el modal Create Parsing Rule:
Haga clic en write rules manually.
Ingrese las reglas de parseo para los registros. Consulte Parsing para obtener información sobre cómo escribir reglas de parseo con patrones Grok de Datadog. Nota: Los filtros url, useragent y csv no están disponibles.
Revise el registro parseado en el panel Preview Changes y actualice la regla hasta que el registro se parsee como se espera.
Haga clic en Add rule para escribir manualmente otra regla.
Reglas de biblioteca
{#library-rules}
Cuando se envía un registro al analizador, las reglas de biblioteca se aplican automáticamente al registro si existe un campo source o ddsource. Por ejemplo, si un registro tiene source:mysql, el analizador aplica las reglas de la biblioteca MySQL a ese registro. Para explorar todas las reglas de biblioteca disponibles, haga clic en View Library Rules en el procesador Grok Parser. Puede buscar en la tabla de reglas de biblioteca y hacer clic en cualquier regla para obtener una vista previa de cómo se aplica a sus registros.