Convention de nommage des champs
Nommez et suffixez vos champs pour que Logs Data Platform les indexe avec le bon type de données.
Objectif
Maintenant que vous pouvez envoyer des logs, vous vous demandez peut-être comment indiquer à Logs Data Platform le type de données que vous envoyez. Il peut s'agir de dates, de nombres, de valeurs booléennes ou simplement de chaînes de texte.
Ce guide vous aidera à vous assurer que vos logs sont correctement analysés.
Prérequis
- Aucun prérequis spécifique
En pratique
Qu'est-ce qu'un log valide pour Logs Data Platform ?
Chaque log reçu sur Logs Data Platform est transformé en un log au format GELF. Qu'est-ce que le GELF ? Une méthode standardisée d'envoi de logs au format JSON. GELF signifie Graylog Extended Log Format. L'utilisation de ce format nous offre deux avantages : il est directement compatible avec Graylog et reste suffisamment extensible pour enrichir vos logs comme vous le souhaitez.
Ce format impose quelques conventions dont le non-respect peut avoir plusieurs conséquences :
- Logs Data Platform réécrira votre champ sous une forme incorrecte (avec un suffixe
_fixit). - Votre log sera rejeté.
Veuillez d'abord consulter le tableau ci-dessous pour connaître les champs réservés et leur signification. Notez que certains de ces champs sont obligatoires et doivent être définis par la bibliothèque que vous utilisez pour envoyer des logs à Logs Data Platform. Reportez-vous à la documentation de la bibliothèque ou à l'un de nos excellents tutoriels pour savoir comment les envoyer.
Vous ne pouvez pas utiliser le champ source, car il est remplacé par le contenu du champ host dans Graylog.
Peut-on aller plus loin ?
Oui. Comme indiqué précédemment, vous pouvez envoyer des champs supplémentaires à condition de les préfixer par le caractère _ (underscore). Vous pouvez utiliser n'importe quel caractère valide en JSON pour votre champ, à l'exception du caractère . (point). Mais ne vous inquiétez pas, si vous le faites, nous remplacerons votre « . » par un joli underscore. Alors, comment envoyer des types spéciaux comme un nombre, une date ou un booléen ? Voici la réponse :
Le principe est simple : ajoutez le bon suffixe à votre champ et vous pourrez envoyer les données de votre choix. À titre de référence, voici un exemple complet d'un message gelf valide avec chaque type disponible :
Spécifier le suffixe numérique correct est le seul moyen de générer des widgets numériques pour vos tableaux de bord. Voici un exemple de graphique que vous pouvez générer avec une valeur numérique :
Notre plateforme limite l'utilisation des adresses IP comme clés de champ. Les adresses IP ont une cardinalité élevée et ne sont donc pas autorisées comme clés (elles sont bien sûr prises en charge et enrichies en tant que valeurs, comme vous pouvez le voir ci-dessus). Si vous utilisez une adresse IP comme clé, elle sera modifiée. Par exemple :
deviendra :
Vous disposez maintenant de tout ce qu'il faut pour envoyer vos messages dans un format valide et éviter les erreurs les plus courantes. Si vous avez la moindre question, vous pouvez toujours nous contacter sur le hub communautaire.
Happy Logging
Aller plus loin
- Pour bien démarrer : Démarrage rapide
- Documentation : Guides
- Créer un compte : Essayez !
- Hub communautaire : communauté d'utilisateurs