Expressions au format XML pour les données structurées
Les données structurées au format XML contiennent une ou plusieurs propriétés, qui sont représentées en tant que paires clé-valeur.
Vous pouvez extraire des propriétés d'un événement au format XML en écrivant une expression qui correspond à la propriété. Les expressions XML valides sont de la forme d'une référence de clé unique.
Entrez le chemin vers la zone XML à utiliser pour charger la valeur de la propriété. Un chemin de clé XML doit commencer par une barre oblique (/) pour indiquer la racine de l'objet XML suivie d'un ou de plusieurs noms de zone XML placés entre guillemets.
<EPOEvent><MachineInfo><MachineName>NEPTUNE</MachineName><MachineName>VALUE23</MachineName><AgentGUID>9B-B5-A6-A8-37-B3</AgentGUID><IPAddress someattrib="someattribvalue">192.0.2.0</IPAddress><OSName>Windows 7</OSName><UserName>I am a test user</UserName></MachineInfo></EPOEvent>Pour capturer la valeur imbriquée dans l'objet OSName de plus haut niveau, tapez
/"EPOEvent"/"MachineInfo"/"OSName" dans la zone Expression.
Pour capturer la valeur d'attribut, utilisez un point (.) après le chemin de la clé. Par exemple, pour capturer
someattribvalue, tapez
/"EPOEvent"/"MachineInfo"/"IPAddress".someattrib dans la zone
Expression.
Pour combiner plusieurs zones avec plusieurs chemins, utilisez des crochets. Par exemple, {/"EPOEvent"/"MachineInfo"/"OSName"} {/"EPOEvent"/"MachineInfo"/"MachineName"[1]}
Pour capturer la valeur imbriquée dans plusieurs balises du même nom, utilisez
[0], [1], et ainsi de suite
après le chemin de la clé. Par exemple,
pour capturer VALUE23, tapez
/"EPOEvent"/"MachineInfo"/"MachineName"[1] dans la zone
Expression.
Les correspondances trouvées dans le contenu utile sont mises en évidence dans les données d'événement dans l'Espace de travail de l'éditeur DSM.