Grupos de correspondência

Um grupo de correspondência (match-group) é um conjunto de padrões usados para analisar ou modificar um ou mais tipos de eventos.

Um correspondente é uma entidade dentro de um grupo de correspondência que é analisada, por exemplo, EventName, e é emparelhada com o padrão e o grupo apropriados para análise. Qualquer número de grupos de correspondência pode aparecer no documento de extensão.

Tabela 1. Descrição de parâmetros de grupos de correspondência
Parâmetro Descrição

order (Necessário)

Um número inteiro maior que zero que define a ordem em que os grupos de correspondência são executados. Ele deve ser exclusivo dentro do documento de extensão.

description (opcional)

Uma descrição para o grupo de correspondência, que pode ser qualquer sequência. Essas informações podem aparecer nos logs.

Se não especificado, esse parâmetro será padronizado como empty.

device-type-id-override (Opcional)

Defina um ID de dispositivo diferente para substituir o QID. Permite que o grupo de correspondência específico procure no dispositivo especificado o tipo de evento. Deve ser um ID de tipo de origem de log válido, representado como um número inteiro.

Se não especificado, esse parâmetro será padronizado com o tipo de origem de log da origem de log à qual a extensão está anexada.

Os grupos de correspondência podem ter estas entidades: