Ao usar o modo de regex completa para analisar e coletar logs de texto com o Logtail, configure uma expressão regular com base na amostra de log. Este tópico descreve como depurar a expressão regular durante a configuração.
Este documento pode incluir informações sobre produtos de terceiros. Essas informações servem apenas como referência. A Alibaba Cloud não oferece garantias, expressas ou implícitas, sobre o desempenho ou a confiabilidade de produtos de terceiros. A Alibaba Cloud não se responsabiliza por quaisquer efeitos decorrentes do uso desses produtos.
Recursos
Use o recurso de validação para depurar a expressão regular durante a configuração.
Expressão regular de início de linha: verifica se as configurações atuais correspondem corretamente ao número esperado de logs.
Extração de campos: confirma se cada campo contém o valor esperado.
Para depuração avançada, use ferramentas como o Regex101. Cole a expressão regular gerada automaticamente no console na ferramenta e adicione a amostra de log para testar e depurar a expressão.
O modo de regex completa gera automaticamente uma expressão regular. No entanto, a expressão gerada pode não funcionar corretamente para logs multilinha. Este tópico usa o Regex101 como exemplo para demonstrar como depurar e modifique uma expressão regular.
Procedimento
-
Acesse o Regex101. Copie a expressão regular que o Simple Log Service gerou automaticamente a partir da amostra de log e cole-a no campo REGULAR EXPRESSION. Para obter mais informações sobre como gerar uma expressão regular, consulte Full regex mode.
\[([^]]+)]\s\[(\w+)]\s([^:]+:\s\w+\s\w+\s[^:]+:\S+\s[^:]+:\S+\s\S+).*Uma explicação da expressão regular aparece no lado direito da página.

Cole a amostra de log no campo TEST STRING. O conteúdo após
atnão está incluído no campomessage, destacado em azul. Isso indica que a expressão não corresponde totalmente à amostra de log. A expressão regular está incorreta para esta amostra e falhará na coleta de todos os dados de log.
A correspondência também falha se o log contiver apenas dois pontos.

Substitua a última parte da expressão regular por
[\S\s]+e teste a correspondência novamente. A expressão agora fornece uma correspondência completa.
Logs que contêm apenas dois pontos também resultam em uma correspondência completa. 