【发布时间】:2020-12-30 10:38:05
【问题描述】:
我在 Azure Kubernetes 集群中运行 Cilium,并希望在 Azure Log Analytics 中解析 cilium 日志消息。日志消息的格式类似于
key1=value1 key2=value2 key3="if the value contains spaces, it's wrapped in quotation marks"
例如:
level=info msg="Identity of endpoint changed" containerID=a4566a3e5f datapathPolicyRevision=0
我在文档中找不到匹配的 parse_xxx 方法(例如 https://docs.microsoft.com/en-us/azure/data-explorer/kusto/query/parsecsvfunction )。是否有可能编写自定义函数来解析这种日志消息?
【问题讨论】:
标签: azure azure-log-analytics azure-data-explorer cilium