유스 케이스 - File Forwarder 다중 행

다중 행 구문 분석은 전달할 파일에 다중 행 블록이 포함되어 있는 경우 사용하기 위한 File Forwarder 플러그인의 기능입니다.

이러한 추가 옵션을 사용하려면 고급 UI를 켜고 파일 구문 분석기 필드를 Multiple lines per event로 설정해야 합니다.
참고: IBM 지원 센터의 지시에 따라서만 고급 UI 옵션을 사용하십시오.

다중 행 페이로드를 캡처하려는 경우 새 필드를 사용할 수 있습니다.

관련 옵션을 선택하여 블록의 헤더 및 푸터를 포함하거나 제외할 수도 있습니다.

관련 옵션을 선택하여 선행 및 후행 공백을 잘라낼 수도 있습니다. 기본 구분 기호는 공백입니다.

표 1. 필드
이벤트당 여러 행    
다중 행 블록을 시작하기 위한 필터 field-regex-필수 마스크 또는 필터는 다중 행에서 처리할 첫 번째 행을 찾습니다. * (다중 문자) ? (한 문자) 및 # (숫자) 또는 regex를 사용할 수 있습니다.
다중 행 블록을 종료하기 위한 필터 field-regex-필수 마스크 또는 필터가 다중 행에서 처리할 마지막 행을 찾습니다. * (다중 문자) ? (한 문자) 및 # (숫자) 또는 regex를 사용할 수 있습니다.
다중 행 블록의 시작 및 끝 행 포함 checkbox-boolean-필수 블록의 첫 번째(헤더) 및 마지막(푸터) 행을 포함하거나 제외할 수 있습니다.
BlockTrimLines checkbox-boolean-필수 공백으로 구분된 블록에 추가하기 전에 행을 잘라냅니다.

다중 행 블록 예제

2021-11-17 09:36:07.5840|INFO|93|Running the query. Memory Limit=0, Timeout=0, RequestPriority=Normal, RequestExecutionMetrics=[None], ApplicationContext=, ConnectionCategory=ExternalOnPrem, Query=<pi>EVALUATE
  TOPN(
    101,
    CALCULATETABLE(
      VALUES('ABC'[ABC]),
      KEEPFILTERS(
        FILTER(
          KEEPFILTERS(VALUES('ABC'[Year.Key0])),
          'ABC'[Year.Key0] = DATE(2021, 1, 1)
        )
      ),
      KEEPFILTERS(
        FILTER(
          KEEPFILTERS(VALUES('ABC'[Week.Key0])),
          OR(
            OR(
              OR(
                'ABC'[Week.Key0] = DATE(2021, 10, 25),
                'ABC'[Week.Key0] = DATE(2021, 11, 1)
              ),
              'ABC'[Week.Key0] = DATE(2021, 11, 8)
            ),
            'ABC'[Week.Key0] = DATE(2021, 11, 15)
          )
        )
      )
    ),
    'ABC'[ABC],
    1
  )
 
ORDER BY
  'ABC'[ABC]</pi>| RequestID = 9025749b-f66b-7a35-3398-400d0adfb351 ClientSessionID = 99876310-dc42-c206-5e55-27a1980dcac7

시작 필터 예제

^(\d\d\d\d[-]\d\d[-]\d\d\s\d\d[:]\d\d[:]\d\d[.]\d\d\d\d).*

이 필터는 다음 행과 일치합니다.
시작 필터 예제와 일치하는 행

종료 필터 예제

.*(SessionID\s=\s([\d-\w]+))

이 필터는 다음 행과 일치합니다.

끝 필터 예제와 일치하는 행

이 두 필터를 모두 사용하는 경우 다중 행 구문 분석기는 두 필터 사이에 있는 모든 항목을 구문 분석하며 선택된 경우 헤더 및 푸터를 포함합니다.