Processeur Parse JSON

Ce produit n'est pas pris en charge par le site Datadog que vous avez sélectionné. ().
Disponible pour:

Logs

Présentation

Ce processeur analyse le champ JSON spécifié en objets. Par exemple, si vous avez un champ message qui contient du JSON sous forme de chaîne :

{
    "foo": "bar",
    "team": "my-team",
    "message": "{\"level\":\"info\",\"timestamp\":\"2024-01-15T10:30:00Z\",\"service\":\"user-service\",\"user_id\":\"12345\",\"action\":\"login\",\"success\":true,\"ip_address\":\"192.168.1.100\"}"
    "app_id":"streaming-services",
    "ddtags": [
    "kube_service:my-service",
    "k8_deployment :your-host"
    ]
}

Utilisez le processeur Parse JSON pour analyser le champ message afin que le champ message contienne tous les attributs dans un objet imbriqué.

Le processeur Parse JSON avec message comme champ à analyser

Cette sortie contient le champ message avec le JSON analysé :

{
    "foo": "bar",
    "team": "my-team",
    "message": {
        "action": "login",
        "ip_address": "192.168.1.100",
        "level": "info",
        "service": "user-service",
        "success": true,
        "timestamp": "2024-01-15T10:30:00Z",
        "user_id": "12345"
    }
    "app_id":"streaming-services",
    "ddtags": [
    "kube_service:my-service",
    "k8_deployment :your-host"
    ]
}

Configuration

Pour configurer ce processeur :

  1. Définissez un filter query. Seuls les logs qui correspondent à la requête de filtrage spécifiée sont traités. Tous les logs, qu’ils correspondent ou non à la requête de filtre, sont envoyés à l’étape suivante du pipeline. Consultez Search Syntax pour plus d’informations.
  2. Saisissez le nom du champ sur lequel vous souhaitez analyser le JSON.
    Remarque : Le JSON analysé remplace le contenu initial du champ.

Métriques de santé

Pour les métriques de composants et les métriques de tampon de processeur émises par tous les processeurs, consultez la documentation sur les Métriques d’utilisation des pipelines. Pour filtrer ou grouper par métriques de processeur d’analyse, utilisez le tag component_type:parse.

Lectures complémentaires