No Simple Log Service, as tags são campos que identificam dados, como endereços IP de origem ou caminhos de arquivos. O LoongCollector adiciona essas tags automaticamente durante a coleta de dados. Adicione, exclua e renomeie tags conforme necessário.
Limitações
Este recurso requer o LoongCollector 3.0.10 ou posterior. Caso utilize o Logtail ou uma versão anterior do LoongCollector, atualize para a versão mais recente.
Se o processo de consumo de logs depender das tags modificadas, poderão ocorrer problemas de compatibilidade.
Categorias de tags
Uma tag consiste em um par chave-valor, semelhante a um índice de campo. Por exemplo, em __tag__:__inode__:263554, __tag__:__inode__ é a chave (nome da tag) e 263554 é o valor.
As tags dividem-se em duas categorias com base na origem:
Relacionadas ao agente: Associadas ao próprio agente de coleta e independentes de plugins. Exemplos incluem endereços IP e nomes de host.
Relacionadas a plugins de entrada: Plugins de entrada adicionam essas tags para enriquecer os logs com informações contextuais, como inodes de arquivos, offsets de leitura, nomes de pods, namespaces e nomes de imagens.
Faturamento
As tags são gratuitas. No entanto, configurar uma tag como índice de campo gera cobrança. Para obter mais informações sobre faturamento, consulte Faturamento. Para saber mais sobre como criar e excluir um índice de campo, consulte Criar um índice.
Criar ou modificar o nome de uma tag
O LoongCollector oferece um recurso de processamento de tags. Configure parâmetros avançados para adicionar, excluir e renomear tags.
Tags relacionadas ao agente
Essas tags são parâmetros globais e não dependem de nenhum plugin de entrada. Configure esses parâmetros ao criar ou modificar uma configuração de coleta. Este tópico usa como exemplo a modificação de uma configuração de coleta. Para aprender a criar uma configuração de coleta, consulte Criar uma configuração de coleta.
-
Faça login no console do Simple Log Service. Na seção Projects, clique em no projeto desejado.

Localize seu Logstore e selecione . Clique em Integrate Now. Neste exemplo, utiliza-se Regular Expression - Text Log, o que significa que os logs de texto serão analisados usando correspondência de expressão regular.

Na lista Logtail Configuration, clique em na configuração do Logtail desejada.
Na página Logtail Configuration, clique em Edit.
-
Na seção Global Configurations, clique em Other Global Configurations. Em seguida, clique em
ao lado de Advanced Parameters para configurar as tags relacionadas ao agente.{ "PipelineMetaTagKey": { "HOST_NAME": "sourceName", "AGENT_TAG": "__default__", "HOST_ID": "__default__", "CLOUD_PROVIDER": "__default__" } }Parâmetro
Tipo
Obrigatório
Padrão
Exemplo
Descrição
PipelineMetaTagKey
object
Não
Vazio
{"HOST_NAME":"__hostname__"}
A chave especifica o parâmetro da tag e o valor define o nome do campo correspondente no log. Se o valor for definido como
__default__, o sistema usará o valor padrão. Se o valor for definido como uma string vazia, a tag será excluída. As seguintes tags podem ser configuradas:-
HOST_NAME: Nome do host. Esta tag é adicionada por padrão. O valor padrão é "__hostname__".
-
AGENT_TAG: Identificador personalizado do usuário. Esta tag é adicionada por padrão. O valor padrão é "__user_defined_id__". Este parâmetro aplica-se apenas a um grupo de máquinas com identificadores personalizados e não a um grupo de máquinas com endereços IP.
-
HOST_ID: ID do host. Esta tag não é adicionada por padrão. O valor padrão é "__host_id__".
-
CLOUD_PROVIDER: Provedor de nuvem. Esta tag não é adicionada por padrão. O valor padrão é "__cloud_provider__".
-
Tags relacionadas a plugins de entrada
Essas tags são específicas para plugins de entrada. Configure-as por meio dos parâmetros avançados da configuração de entrada. Defina esses parâmetros ao criar ou modificar uma configuração de coleta. Este tópico usa como exemplo a modificação de uma configuração de coleta. Para aprender a criar uma configuração de coleta, consulte Criar uma configuração de coleta.
Atualmente, este recurso suporta apenas a coleta de arquivos e os novos plugins de coleta de saída padrão.
-
Faça login no console do Simple Log Service. Na seção Projects, clique em no projeto desejado.

Localize seu Logstore e selecione . Clique em Integrate Now. Neste exemplo, utiliza-se Regular Expression - Text Log, o que significa que os logs de texto serão analisados usando correspondência de expressão regular.

Na lista Logtail Configuration, clique em na configuração do Logtail desejada.
Na página Logtail Configuration, clique em Edit.
-
Na seção Input Configurations, clique em Other Input Configurations. Em seguida, clique em
ao lado de Advanced Parameters para configurar as tags relacionadas aos plugins de entrada.ImportanteSe você definir
FileOffsetKeyna configuração de entrada, o recurso Auto Generate Index criará automaticamente um índice de campo para esta tag (__file_offset__). Para obter mais informações sobre faturamento, consulte Faturamento. Caso não precise do índice de campo, exclua-o sem remover a tag. Para mais detalhes, consulte Atualizar um índice.-
Esta tag não aparece na seção superior da página Search & Analysis. Ela possui propriedades e recursos exclusivos, e seu nome é
__file_offset__.Na página Search & Analysis, o campo __file_offset__ aparece na lista Displayed Fields à esquerda e na área de detalhes do log. Seu valor corresponde ao offset de leitura do arquivo, como 1465.
{ "Tags": { "FileInodeTagKey": "__default__", "FilePathTagKey": "__default__" }, "FileOffsetKey":"__default__" }Parâmetro
Tipo
Obrigatório
Padrão
Exemplo
Descrição
Tags
object
Não
Vazio
{"FileInodeTagKey":"__inode__"}
A chave especifica o parâmetro da tag e o valor define o nome do campo correspondente no log. Se o valor for definido como
__default__, o sistema usará o valor padrão. Se o valor for definido como uma string vazia, a tag será excluída. As seguintes tags podem ser configuradas:-
FileInodeTagKey: Inode do arquivo. Esta tag não é adicionada por padrão. O valor padrão é "__inode__".
-
FilePathTagKey: Caminho do arquivo. Esta tag é adicionada por padrão. O valor padrão é "__path__".
Os parâmetros a seguir são válidos somente quando o parâmetro
EnableContainerDiscoveryestá definido comotrue.-
K8sNamespaceTagKey: Namespace do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_namespace_".
-
K8sPodNameTagKey: Nome do pod do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_pod_name_".
-
K8sPodUidTagKey: UID do pod onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_pod_uid_".
-
ContainerNameTagKey: Nome do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_container_name_".
-
ContainerIpTagKey: Endereço IP do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_container_ip_".
-
ContainerImageNameTagKey: Nome da imagem do contêiner onde o arquivo está localizado. Esta tag é adicionada por padrão. O valor padrão é "_image_name_".
FileOffsetKey
string
Não
Vazio
__file_offset__
Offset de leitura do log dentro do arquivo. Esta tag não é adicionada por padrão. O valor padrão é
__file_offset__. Defina o valor como__default__para usar o nome de campo padrão ou defina-o como uma string vazia para excluir a tag.ImportanteSe tanto o parâmetro
EnableLogPositionMetaquanto o parâmetroTags.FileInodeTagKeyouFileOffsetKeyestiverem configurados,EnableLogPositionMetaserá ignorado.
Excluir uma tag
Para excluir uma tag, defina seu valor como uma string vazia na configuração de parâmetros avançados.
No exemplo a seguir, o valor de AGENT_TAG é definido como uma string vazia para remover a tag. Para obter mais informações, consulte Criar ou modificar o nome de uma tag.
{
"PipelineMetaTagKey": {
"HOST_NAME": "sourceName",
"AGENT_TAG": "",
"HOST_ID": "__default__",
"CLOUD_PROVIDER": "__default__"
}
}
Visualizar tags
-
Na seção Projects, clique em no projeto desejado.

À direita do Logstore desejado, clique em no ícone
e selecione Query and Analysis.-
Os campos de tag aparecem na linha superior da página de logs.
-
__tag__:sourceName: Esta tag representa o nome do host de origem. Seu nome de campo é definido como
sourceNameusando a chavePipelineMetaTagKey.HOST_NAME. O valor padrão é__hostname__.__tag__:__host_id__: A chave da tag é definida comoPipelineMetaTagKey.HOST_ID. O sistema utiliza o valor padrão__host_id__.__tag__:__cloud_provider__: A chave da tag é definida comoPipelineMetaTagKey.CLOUD_PROVIDER. O sistema utiliza o valor padrão__cloud_provider__.__tag__:__user_defined_id__: A chave da tag é definida comoAGENT_TAG. Este parâmetro aplica-se apenas a um grupo de máquinas com identificadores personalizados e não a um grupo de máquinas com endereços IP.
-
Tags relacionadas a plugins de entrada
__tag__:__inode__: A chave da tag é definida comoTags.FileInodeTagKey. O sistema utiliza o valor padrão__inode__.__tag__:__path__: A chave da tag é definida comoTags.FilePathTagKey. O sistema utiliza o valor padrão__path__.-
__file_offset__: A chave da tag é definida comoFileOffsetKey. O sistema utiliza o valor padrão__file_offset__.ImportanteSe você definir
FileOffsetKeyna configuração de entrada, o recurso Auto Generate Index criará automaticamente um índice de campo para esta tag (__file_offset__). Para obter mais informações sobre faturamento, consulte Faturamento. Caso não precise do índice de campo, exclua-o sem remover a tag. Para mais detalhes, consulte Atualizar um índice.-
Esta tag não aparece na seção superior da página Search & Analysis. Ela possui propriedades e recursos exclusivos, e seu nome é
__file_offset__.Na página Search & Analysis, o campo __file_offset__ aparece na lista Displayed Fields à esquerda e na área de detalhes do log. Seu valor corresponde ao offset de leitura do arquivo, como 1465.
-
Modificar o valor de uma tag
Atualmente, este recurso suporta apenas a coleta de arquivos e os novos plugins de coleta de saída padrão.
Use um plugin de processamento SPL para modificar valores de tags. Ao usar SPL para processar tags, siga estas regras:
O SPL usa o prefixo
__tag__:para identificar tags. Esse prefixo é adicionado automaticamente a todas as tags durante o processamento SPL. Portanto, inclua-o no nome do campo ao escrever instruções SPL.Na saída SPL, qualquer campo com o prefixo
__tag__:é tratado como uma tag. Use esse método para criar novas tags.
Esta seção fornece um exemplo de adição de uma instrução SPL ao modificar uma configuração de coleta para alterar o valor de __tag__ :sourceName. Para simplificar as consultas de logs, altere o valor para user_module a fim de distinguir os logs pelo nome do aplicativo. Para obter informações sobre como adicionar uma instrução SPL ao criar uma configuração de coleta, consulte Adicionar uma instrução SPL ao criar uma configuração de coleta.
-
Na seção Projects, clique em no projeto desejado.

Na aba , clique em > ao lado do Logstore desejado e escolha .
Na lista Logtail Configuration, localize a configuração desejada e clique em Manage Logtail Configuration na coluna Actions.
-
Clique em Edit na parte superior da página. Na área Processor Configurations na parte inferior da página, em Processor Configurations, selecione SPL para Processing Method e clique em Save.
Defina a instrução SPL da seguinte forma:
* | extend "__tag__:sourceName"='user_module' -
À direita do Logstore desejado, clique em no ícone
e selecione Query and Analysis.O valor do campo
__tag__:sourceNameéuser_module.
Documentos relacionados
Também é possível configurar um campo de índice padrão como uma tag. Os campos de tag resultantes podem ser mostrados ou ocultados. Para obter mais informações, consulte Campos de tag.