유스 케이스 - File Forwarder 다중 행
다중 행 구문 분석은 전달할 파일에 다중 행 블록이 포함되어 있는 경우 사용하기 위한 File Forwarder 플러그인의 기능입니다.
이러한 추가 옵션을 사용하려면 고급 UI를 켜고 파일 구문 분석기 필드를 Multiple lines per event로 설정해야 합니다.
참고: IBM 지원 센터의 지시에 따라서만 고급 UI 옵션을 사용하십시오.
다중 행 페이로드를 캡처하려는 경우 새 필드를 사용할 수 있습니다.
관련 옵션을 선택하여 블록의 헤더 및 푸터를 포함하거나 제외할 수도 있습니다.
관련 옵션을 선택하여 선행 및 후행 공백을 잘라낼 수도 있습니다. 기본 구분 기호는 공백입니다.
| 이벤트당 여러 행 | ||
|---|---|---|
| 다중 행 블록을 시작하기 위한 필터 | field-regex-필수 | 마스크 또는 필터는 다중 행에서 처리할 첫 번째 행을 찾습니다. * (다중 문자) ? (한 문자) 및 # (숫자) 또는 regex를 사용할 수 있습니다. |
| 다중 행 블록을 종료하기 위한 필터 | field-regex-필수 | 마스크 또는 필터가 다중 행에서 처리할 마지막 행을 찾습니다. * (다중 문자) ? (한 문자) 및 # (숫자) 또는 regex를 사용할 수 있습니다. |
| 다중 행 블록의 시작 및 끝 행 포함 | checkbox-boolean-필수 | 블록의 첫 번째(헤더) 및 마지막(푸터) 행을 포함하거나 제외할 수 있습니다. |
| BlockTrimLines | checkbox-boolean-필수 | 공백으로 구분된 블록에 추가하기 전에 행을 잘라냅니다. |
다중 행 블록 예제
2021-11-17 09:36:07.5840|INFO|93|Running the query. Memory Limit=0, Timeout=0, RequestPriority=Normal, RequestExecutionMetrics=[None], ApplicationContext=, ConnectionCategory=ExternalOnPrem, Query=<pi>EVALUATE
TOPN(
101,
CALCULATETABLE(
VALUES('ABC'[ABC]),
KEEPFILTERS(
FILTER(
KEEPFILTERS(VALUES('ABC'[Year.Key0])),
'ABC'[Year.Key0] = DATE(2021, 1, 1)
)
),
KEEPFILTERS(
FILTER(
KEEPFILTERS(VALUES('ABC'[Week.Key0])),
OR(
OR(
OR(
'ABC'[Week.Key0] = DATE(2021, 10, 25),
'ABC'[Week.Key0] = DATE(2021, 11, 1)
),
'ABC'[Week.Key0] = DATE(2021, 11, 8)
),
'ABC'[Week.Key0] = DATE(2021, 11, 15)
)
)
)
),
'ABC'[ABC],
1
)
ORDER BY
'ABC'[ABC]</pi>| RequestID = 9025749b-f66b-7a35-3398-400d0adfb351 ClientSessionID = 99876310-dc42-c206-5e55-27a1980dcac7
시작 필터 예제
^(\d\d\d\d[-]\d\d[-]\d\d\s\d\d[:]\d\d[:]\d\d[.]\d\d\d\d).*
이 필터는 다음 행과 일치합니다.

종료 필터 예제
.*(SessionID\s=\s([\d-\w]+))
이 필터는 다음 행과 일치합니다.

이 두 필터를 모두 사용하는 경우 다중 행 구문 분석기는 두 필터 사이에 있는 모든 항목을 구문 분석하며 선택된 경우 헤더 및 푸터를 포함합니다.