Cloud Logging จำกัดขนาดของบันทึกขาเข้าไว้ที่ 256KB และจะทิ้งบันทึกที่มีขนาดใหญ่กว่านั้น Fleet Engine สามารถแยกบันทึกขนาดใหญ่เป็นชุดบันทึกขนาดเล็กลงเพื่อให้ Cloud Logging เก็บรักษาบันทึกเหล่านั้นไว้ได้
Cloud Logging อาจแยกบันทึกต่อไปนี้จาก Fleet Engine
รายการบันทึกที่แยกแต่ละรายการจะมีช่องต่อไปนี้
split.uid: ตัวระบุที่ไม่ซ้ำกันสำหรับกลุ่มรายการบันทึกที่แยกจากรายการบันทึกเดิมร่วมกัน ค่าของช่องนี้จะเหมือนกันสำหรับรายการทั้งหมดที่แยกจากรายการบันทึกเดิมsplit.index: ตำแหน่งของรายการนี้ในชุดรายการที่แยก รายการแรกจากการแยกจะมีดัชนี0.split.indexระบบจะเพิ่มดัชนีนี้ลงในช่องLogEntry.insertIdด้วยsplit.totalSplits: จำนวนรายการบันทึกที่แยกจากรายการบันทึกเดิม ค่าของช่องนี้จะเหมือนกันสำหรับรายการทั้งหมดที่แยกจากรายการบันทึกเดิม
split log 1:
insertId: "XXXX-01"
split {index: 0, uuid: "XXXX"}
splitLog 2:
insertId: "XXX-02"
split {index: 1, uuid: "XXXX"}
หากต้องการค้นหาบันทึกทั้งหมดที่แยกจากบันทึกหนึ่งๆ ให้ใช้คําค้นหา เช่น
split.uid="789+2022-02-22T12:22:22.22+05:00"
sortby split.index OR sortby insertID
โครงสร้างของบันทึกที่แยกเหล่านี้จะเกือบเหมือนกับโครงสร้างที่แสดงในคู่มือสำหรับ Cloud Audit Logs ความแตกต่างที่สำคัญคือสำหรับบันทึก Fleet Engine การแยกจะเกิดขึ้นในช่อง jsonPayload โปรดดูรายละเอียดและตัวอย่างได้ที่หัวข้อ
แยกรายการบันทึกการตรวจสอบ
ขั้นตอนถัดไป
หากต้องการนับและกรองบันทึกตามเกณฑ์ ให้ สร้างเมตริกตามบันทึก