Expresiones en formato XML para datos estructurados
Los datos estructurados en formato XML contienen una o varias propiedades, que se representan como pares clave-valor.
Puede extraer las propiedades de un suceso que esté en formato XML escribiendo una expresión que coincida con la propiedad. Las expresiones XML válidas tienen el formato de una referencia de clave única.
Especifique la vía de acceso del campo XML que desea utilizar para rellenar el valor de la propiedad. Una vía de acceso de clave XML debe empezar por una barra inclinada (/) para indicar la raíz del objeto XML e ir seguida de uno o varios nombres de campo XML entre comillas dobles.
<EPOEvent><MachineInfo><MachineName>NEPTUNE</MachineName><MachineName>VALUE23</MachineName><AgentGUID>9B-B5-A6-A8-37-B3</AgentGUID><IPAddress someattrib="someattribvalue">192.0.2.0</IPAddress><OSName>Windows 7</OSName><UserName>I am a test user</UserName></MachineInfo></EPOEvent>Para capturar el valor anidado en el objeto OSName de nivel superior, especifique
/"EPOEvent"/"MachineInfo"/"OSName" en el campo Expresión.
Para capturar el valor de atributo, utilice un punto (.) tras la vía de acceso clave. Por ejemplo, para capturar
someattribvalue, escriba
/"EPOEvent"/"MachineInfo"/"IPAddress".someattrib en el campo Expresión.
Para combinar varios campos con varias vías de acceso, coloque cada uno entre llaves. Por ejemplo: {/"EPOEvent"/"MachineInfo"/"OSName"} {/"EPOEvent"/"MachineInfo"/"MachineName"[1]}
Para capturar el valor anidado en varias etiquetas con el mismo nombre, utilice
[0], [1], etc., tras la vía de acceso clave. Por ejemplo, para capturar VALUE23, escriba /"EPOEvent"/"MachineInfo"/"MachineName"[1] en el campo Expresión.
Las coincidencias de la carga útil se resaltan en los datos de suceso, en el Espacio de trabajo del Editor de DSM.