すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:グローバル操作関数

最終更新日:Sep 12, 2026

Simple Log Service (SLS) の LOG ドメイン固有言語 (DSL) には、約 30 種類のグローバル操作関数が用意されています。これらの関数を使用して、データ変換ロジックを制御できます。

次の表で、グローバル操作関数について説明します。

関数タイプ

関数

説明

フロー制御関数

e_if

複数の条件と操作を組み合わせることができます。

e_if_else

指定された条件の評価結果に基づいて操作を実行します。

e_switch

条件と操作の組み合わせです。1 つの条件が満たされると、操作が実行され、処理が終了します。

e_compose

複数の操作を組み合わせ、順番に実行します。

イベント操作関数

e_drop

指定された条件が満たされた場合、ログを破棄します。

e_keep

指定された条件が満たされた場合、ログを保持します。

e_split

指定されたフィールドの値に基づいて、ログを複数のログに分割します。この関数は、分割前に JMESPath を使用してフィールド値を抽出することもできます。

e_output

ログを指定された Logstore に書き込みます。このログには、後続の変換ルールは実行されません。

e_coutput

ログを指定された Logstore に書き込みます。このログに対しても、後続の変換ルールは引き続き実行されます。

e_to_metric

ログ形式を時系列ストレージ (MetricStore) 形式に変換します。

フィールド操作関数

v

特定のログフィールドの値を取得します。

e_set

新しいフィールドを追加するか、既存のフィールドに新しい値を設定します。

e_drop_fields

指定された条件を満たすログフィールドを削除します。

e_keep_fields

指定された条件を満たすログフィールドを保持します。

e_pack_fields

ログフィールドをパックし、新しいフィールドに出力します。

e_rename

指定された条件を満たすログフィールドの名前を変更します。

フィールド値抽出関数

e_regex

正規表現を使用してフィールドの値を抽出し、その値を他のフィールドに割り当てます。

e_json

指定されたフィールド内の JSON オブジェクトに対して JSON 操作を実行します。操作には、JSON データの展開、JMES によるデータ抽出、またはデータの抽出と展開が含まれます。

e_kv

引用符を使用して、複数のソースフィールドからキーと値のペアを抽出します。

e_kv_delimit

区切り文字を使用して、複数のソースフィールドからキーと値のペアを抽出します。

e_csv

カンマ (,) をデフォルトの区切り文字として使用して、複数のフィールドを抽出します。

e_tsv

タブ (\t) をデフォルトの区切り文字として使用して、複数のフィールドを抽出します。

e_psv

縦棒 (|) をデフォルトの区切り文字として使用して、複数のフィールドを抽出します。

e_syslogrfc

Syslog プロトコルに基づいて、既知の優先度値からファシリティと重要度を計算し、対応するレベル情報と照合します。

e_anchor

anchor_rules で指定されたルールを使用して、文字列を抽出します。

マッピングおよびエンリッチメント関数

e_dict_map

マッピング辞書に基づいて、入力フィールドを新しいフィールドにマッピングします。

e_table_map

マッピングテーブル内の対応する行を検索し、入力フィールドに基づいてフィールド値を返します。

e_tablestore_map

Tablestore のデータをディメンションテーブルとして使用して、生ログをエンリッチします。

e_redis_map

Alibaba Cloud Redis のデータをディメンションテーブルとして使用して、生ログをエンリッチします。