일치 그룹

일치 그룹(match-group)은 하나 이상의 이벤트 유형을 구문 분석하거나 수정하는 데 사용되는 패턴 세트입니다.

matcher는 구문 분석되는 일치 그룹 내의 엔티티(예제: EventName)이며 구문 분석을 위해 적절한 패턴 및 그룹과 쌍을 이룹니다. 임의 숫자의 일치 그룹이 확장 문서에 나타날 수 있습니다.

표 1. 일치 그룹 매개변수 설명
매개변수 설명

order (필수)

일치 그룹이 실행되는 순서를 정의하는 0보다 큰 정수입니다. 확장 문서 내에서 고유해야 합니다.

description(선택사항)

일치 그룹에 대한 설명 문자열입니다. 이 정보는 로그로 표시될 수 있습니다.

지정되지 않은 경우 이 매개변수의 기본값은 공백입니다.

device-type-id-override (선택사항)

QID를 겹쳐쓸 다른 디바이스 ID를 정의하십시오. 특정 일치 그룹이 지정된 디바이스에서 이벤트 유형을 검색할 수 있도록 허용합니다. 정수로 표현된 올바른 로그 소스 유형 ID여야 합니다.

지정되지 않은 경우 이 매개변수의 기본값은 확장이 연결된 로그 소스의 로그 소스 유형입니다.

일치 그룹은 다음과 같은 엔티티를 가질 수 있습니다.