จัดการรายการบันทึกที่ยาวด้วยบันทึกแบบแยก

Cloud Logging จำกัดขนาดของบันทึกขาเข้าไว้ที่ 256KB และจะทิ้งบันทึกที่มีขนาดใหญ่กว่านั้น Fleet Engine สามารถแยกบันทึกขนาดใหญ่เป็นชุดบันทึกขนาดเล็กลงเพื่อให้ Cloud Logging เก็บรักษาบันทึกเหล่านั้นไว้ได้

Cloud Logging อาจแยกบันทึกต่อไปนี้จาก Fleet Engine

รายการบันทึกที่แยกแต่ละรายการจะมีช่องต่อไปนี้

  • split.uid: ตัวระบุที่ไม่ซ้ำกันสำหรับกลุ่มรายการบันทึกที่แยกจากรายการบันทึกเดิมร่วมกัน ค่าของช่องนี้จะเหมือนกันสำหรับรายการทั้งหมดที่แยกจากรายการบันทึกเดิม
  • split.index: ตำแหน่งของรายการนี้ในชุดรายการที่แยก รายการแรกจากการแยกจะมีดัชนี 0.split.index ระบบจะเพิ่มดัชนีนี้ลงในช่อง LogEntry.insertId ด้วย
  • split.totalSplits: จำนวนรายการบันทึกที่แยกจากรายการบันทึกเดิม ค่าของช่องนี้จะเหมือนกันสำหรับรายการทั้งหมดที่แยกจากรายการบันทึกเดิม
split log 1:
insertId: "XXXX-01"
split {index: 0, uuid: "XXXX"}

splitLog 2:
insertId: "XXX-02"
split {index: 1, uuid: "XXXX"}

หากต้องการค้นหาบันทึกทั้งหมดที่แยกจากบันทึกหนึ่งๆ ให้ใช้คําค้นหา เช่น

    split.uid="789+2022-02-22T12:22:22.22+05:00"
    sortby split.index OR sortby insertID

โครงสร้างของบันทึกที่แยกเหล่านี้จะเกือบเหมือนกับโครงสร้างที่แสดงในคู่มือสำหรับ Cloud Audit Logs ความแตกต่างที่สำคัญคือสำหรับบันทึก Fleet Engine การแยกจะเกิดขึ้นในช่อง jsonPayload โปรดดูรายละเอียดและตัวอย่างได้ที่หัวข้อ แยกรายการบันทึกการตรวจสอบ

ขั้นตอนถัดไป

หากต้องการนับและกรองบันทึกตามเกณฑ์ ให้ สร้างเมตริกตามบันทึก