Aperçu

Les processeurs décrits dans cette documentation sont spécifiques aux environnements de journalisation basés sur le cloud. Pour analyser, structurer et enrichir les journaux sur site, consultez Pipelines d'observabilité.

Un processeur s’exécute dans un pipeline pour effectuer une action de structuration de données et générer des attributs afin d’enrichir vos logs.

Processeurs

Dans les paramètres de configuration des journaux, vous pouvez configurer des processeurs tels que le parseur Grok ou le remappeur de date pour aider à extraire, créer et remapper des attributs afin d’enrichir vos journaux et améliorer la recherche par facettes.

Notes :

  • Les journaux structurés doivent être transmis dans un format valide. Si la structure contient des caractères invalides pour l’analyse, ceux-ci doivent être supprimés au niveau de l’Agent à l’aide de la fonctionnalité mask_sequences.

  • En tant que meilleure pratique, il est recommandé d’utiliser au maximum 20 processeurs par pipeline.

Types de processeurs

Sélectionnez un type de processeur pour en savoir plus :


Lectures complémentaires