【发布时间】:2021-01-21 14:06:28
【问题描述】:
我正在尝试对来自某个来源的日志进行分组,以便在 DataDog 日志中过滤它们。
已经有一个 grok 解析器来格式化消息,但是我怎样才能给它们添加标签呢?
DataDog 似乎使用了 LogStash grok 解析规则的一个子集:https://docs.datadoghq.com/logs/processing/processors/
例如来自 Heroku:
source=worker.1 dyno=heroku.152688202.1b2da7cb-291c-43ea-b5ee-bf9388bc5c6a
sample#load_avg_1m=0.06 sample#load_avg_5m=0.14 sample#load_avg_15m=0.09
作为
{ source { worker: 1 }...
我想要添加类似type 的内容,所以我知道它们不是来自应用程序,例如
{ type: 'metrics', source { worker: 1 }...
然后我想我可以在应用日志中添加相同的内容并添加type: 'app'。
【问题讨论】:
-
您可以使用常用选项add_tag添加标签
-
@baudsp 感谢您提供该信息,我的问题并不清楚,但它与 DataDog 日志记录有关,我现在对其进行了一些更新,以尝试更好地传达这一点。
-
我认为类别处理器是我需要的,只需对其进行测试,如果需要,将发布答案docs.datadoghq.com/logs/processing/processors/…
标签: logging logstash logstash-grok datadog