Expressions au format XML pour les données structurées

Les données structurées au format XML contiennent une ou plusieurs propriétés, qui sont représentées en tant que paires clé-valeur.

Vous pouvez extraire des propriétés d'un événement au format XML en écrivant une expression qui correspond à la propriété. Les expressions XML valides sont de la forme d'une référence de clé unique.

Entrez le chemin vers la zone XML à utiliser pour charger la valeur de la propriété. Un chemin de clé XML doit commencer par une barre oblique (/) pour indiquer la racine de l'objet XML suivie d'un ou de plusieurs noms de zone XML placés entre guillemets.

L'exemple suivant montre un événement au format XML :
<EPOEvent><MachineInfo><MachineName>NEPTUNE</MachineName><MachineName>VALUE23</MachineName><AgentGUID>9B-B5-A6-A8-37-B3</AgentGUID><IPAddress someattrib="someattribvalue">192.0.2.0</IPAddress><OSName>Windows 7</OSName><UserName>I am a test user</UserName></MachineInfo></EPOEvent>

Pour capturer la valeur imbriquée dans l'objet OSName de plus haut niveau, tapez /"EPOEvent"/"MachineInfo"/"OSName" dans la zone Expression.

Pour capturer la valeur d'attribut, utilisez un point (.) après le chemin de la clé. Par exemple, pour capturer someattribvalue, tapez /"EPOEvent"/"MachineInfo"/"IPAddress".someattrib dans la zone Expression.

Pour combiner plusieurs zones avec plusieurs chemins, utilisez des crochets. Par exemple, {/"EPOEvent"/"MachineInfo"/"OSName"} {/"EPOEvent"/"MachineInfo"/"MachineName"[1]}

Pour capturer la valeur imbriquée dans plusieurs balises du même nom, utilisez [0], [1], et ainsi de suite après le chemin de la clé. Par exemple, pour capturer VALUE23, tapez /"EPOEvent"/"MachineInfo"/"MachineName"[1] dans la zone Expression.

Les correspondances trouvées dans le contenu utile sont mises en évidence dans les données d'événement dans l'Espace de travail de l'éditeur DSM.