Aperçu
Centraliser les logs provenant de technologies et d’applications diverses peut générer des dizaines ou des centaines d’attributs différents dans un environnement Log Management, notamment lorsque plusieurs équipes travaillent dans le même environnement.
Par exemple, une adresse IP client peut avoir divers attributs de journal, tels que clientIP, client_ip_address, remote_address, client.ip, etc. Le temps d’exécution d’une requête peut être désigné par exec_time, request_latency, request.time_elapsed, etc.
Utilisez les attributs et l’aliasing pour unifier votre environnement de journaux.
Types d’attributs et aliasing
Les attributs déterminent les facettes des logs et les tags, qui servent à filtrer le Log Explorer et à y effectuer des recherches.
Les attributs réservés sont automatiquement ingérés.
Les attributs standards sont la colonne vertébrale de la convention de nommage pour votre organisation. Il existe un ensemble par défaut d’attributs standards disponibles dans l’application. Cependant, cette liste peut être personnalisée pour créer une convention de nommage pour votre équipe.
Utilisez * l’aliasing**](#aliasing) une fois que vous avez mis en œuvre une convention de nommage avec des attributs standards ou si vous essayez de créer une facette standard unique à partir de plusieurs sources de journaux. Par exemple, suivez les clients les plus impactés par les latences sur une infrastructure hybride Apache et Amazon Cloud Front, en utilisant la facette standard Network Client IP aux côtés du standard duration. L’aliasing permet de mettre en œuvre une convention de nommage sans avoir à changer la pile technique d’une équipe.
Attributs réservés
Voici une liste d’attributs réservés qui sont automatiquement ingérés avec les journaux.
Remarque : Si vous collectez également des traces ou des métriques, il est recommandé de configurer le balisage de service unifié. Cette configuration relie la télémétrie Datadog grâce à l’utilisation de trois balises standard : env, service et version. Consultez la documentation dédiée au balisage de service unifié pour plus d’informations.
| Attribut | Description |
|---|
host | Le nom de l’hôte d’origine tel que défini dans les métriques. Datadog récupère automatiquement les balises d’hôte correspondantes de l’hôte correspondant dans Datadog et les applique à vos journaux. L’Agent définit cette valeur automatiquement. |
source | Cela correspond au nom de l’intégration, à la technologie dont le journal est issu. Lorsqu’il correspond à un nom d’intégration, Datadog installe automatiquement les parseurs et facettes correspondants. Par exemple, nginx, postgresql, etc. |
status | Cela correspond au niveau/sévérité d’un journal. Il est utilisé pour définir des modèles et a une mise en page dédiée dans l’interface utilisateur des journaux Datadog. |
service | Le nom de l’application ou du service générant les événements de journal. Il est utilisé pour passer des journaux à l’APM, donc assurez-vous de définir la même valeur lorsque vous utilisez les deux produits. |
trace_id | Cela correspond à l’ID de trace utilisé pour les traces. Il est utilisé pour corréler votre journal avec sa trace. |
message | Par défaut, Datadog ingère la valeur de l’attribut message comme le corps de l’entrée de journal. Cette valeur est ensuite mise en surbrillance et affichée dans Live Tail, où elle est indexée pour une recherche en texte intégral. |
Attributs standard
Les intégrations de journaux s’appuient nativement sur un ensemble par défaut d’attributs standard.
Le tableau des attributs standard est accompagné d’un ensemble de attributs standard prédéfinis. Vous pouvez compléter cette liste avec vos propres attributs et modifier ou supprimer les attributs standard existants.
Créer un nouvel attribut standard
Les utilisateurs administrateurs peuvent organiser la liste des attributs standard :
- Accédez à la page de configuration des attributs standard.
- Cliquez New Standard Attribute.
- Définissez l’attribut standard :
- Path : Le chemin des attributs standard tel que vous le trouveriez dans votre JSON (par exemple, network.client.ip).
- Type : (
string, integer, double, boolean) : Le type de l’attribut, qui est utilisé pour caster les éléments de la liste de remappage. - Description : Description compréhensible par l’utilisateur de l’attribut.
- (optionnel) Remapping list : Liste séparée par des virgules des attributs non conformes qui doivent être remappés à l’attribut standard.
Liste d’attributs standard par défaut
Voir la liste complète des attributs standards par défaut de gestion des logs, qui est divisée en domaines fonctionnels :
| Attribut Standard | Description |
|---|
| Réseau/communications | Ces attributs sont liés aux données utilisées dans la communication réseau. Tous les champs et métriques sont préfixés par network. |
| Géolocalisation | Ces attributs sont liés à la géolocalisation des adresses IP utilisées dans la communication réseau. Tous les champs sont préfixés par network.client.geoip ou network.destination.geoip. |
| Requêtes HTTP | Ces attributs sont liés aux données couramment utilisées dans les requêtes et accès HTTP. Tous les attributs sont préfixés par http. Les intégrations typiques reposant sur ces attributs incluent Apache, Rails, AWS CloudFront, serveurs d’applications web, etc. Les attributs de détails d’URL sont préfixés par http.url_details. Ces attributs fournissent des détails sur les parties analysées de l’URL HTTP. Ils sont générés par le parseur d’URL. |
| Code source | Ces attributs sont liés aux données utilisées lorsqu’un log ou une erreur est généré à l’aide d’un logger dans une application personnalisée. Tous les attributs sont préfixés soit par logger soit par error. Les intégrations typiques reposant sur ces attributs incluent Java, Node.js, .NET, Golang, Python, etc. |
| Base de données | Les intégrations typiques reposant sur ces attributs incluent Cassandra, MySQL, RDS, Elasticsearch, etc. |
| Performance | Ces attributs sont liés aux métriques de performance. Datadog recommande de remapper toutes les durées dans vos journaux sur cet attribut car elles sont affichées et utilisées comme une mesure par défaut pour la recherche de traces. |
| Attributs liés à l’utilisateur | Tous les attributs et mesures sont préfixés par usr. |
| Syslog et expéditeurs de journaux | Ces attributs sont liés aux données ajoutées par un agent syslog ou un expéditeur de journaux. Tous les champs et métriques sont préfixés par syslog. Les intégrations qui en dépendent incluent Rsyslog, NxLog, Syslog-ng, Fluentd, et Logstash. |
| DNS | Tous les attributs et mesures sont préfixés par dns. |
| Événements | Tous les attributs sont préfixés par evt. |
Aliasing
La création d’un alias pour un attribut source mappé avec un attribut cible permet aux logs de transmettre à la fois l’attribut source et cible.
Les utilisateurs peuvent interagir soit avec l’attribut facetté aliasé (source), soit avec l’attribut facetté standard (destination). Cependant, les utilisateurs sont encouragés à utiliser la facette standard plutôt que la facette aliasée. Cela fournit des indications sur la convention de nommage et décourage les utilisateurs de créer des actifs (tels que des vues enregistrées ou des tableaux de bord) basés sur un contenu non standard.
Détails supplémentaires concernant l’aliasing :
- L’aliasing se produit après que les journaux ont été traités par des pipelines. Tout attribut extrait ou traité peut être utilisé comme source pour l’aliasing.
- Datadog impose le type d’un attribut sous alias. Si cela n’est pas possible, l’aliasing est ignoré.
- Dans le cas d’un journal qui porte déjà l’attribut de destination, l’aliasing remplace la valeur de ce journal.
- Pour un attribut standard auquel plusieurs attributs sont aliasés, si un journal porte plusieurs de ces attributs source, un seul de ces attributs source est aliasé.
- Toute mise à jour ou ajout d’attributs standard ne s’applique qu’aux journaux nouvellement ingérés.
- Les attributs standard ne peuvent pas être aliasés.
- Les attributs ne peuvent être aliasés qu’à des attributs standard.
- Pour respecter la structure JSON des journaux, il n’est pas possible d’avoir un attribut standard comme enfant d’un autre (par exemple,
user et user.name ne peuvent pas être tous deux des attributs standard).
Voir Alias Facets pour des informations supplémentaires.
Lectures complémentaires
Documentation, liens et articles supplémentaires utiles: