맞춤 풍부화 명세 참조

개요

다음 필드는 사용자 지정 보강 YAML 구성 파일에서 사용할 수 있습니다.

보강 필드 참조

다음은 사용자 보강 사양 필드의 전체 목록입니다. 굵게 표시된 필드 이름은 필수입니다. 별표(*)는 두 필드가 상호 배타적임을 나타냅니다.

필드 이름
설명
예상 값

AnalysisType

이 항목이 보강(조회 테이블로도 알려짐)임을 나타냅니다

lookup_table

사용

이 테이블이 활성화되어 있는지 여부

부울

LookupName

테이블의 고유 식별자

문자열

필요한 경우

입력 데이터를 구문 분석하는 데 사용할 스키마의 ID

문자열

LogTypeMap

이 테이블과 일치시키기 위한 로그 스키마 필드의 매핑

객체, 참조 LogTypeMap 사양 아래

파일 이름*

데이터 파일의 상대 경로입니다. 와(과) 함께 사용할 수 없습니다 새로 고침

문자열

새로 고침*

S3 버킷 또는 Google Cloud Storage(GCS) 버킷 동기화 기능의 구성입니다. 와(과) 함께 사용할 수 없습니다 파일 이름

객체, 참조 새로 고침 사양 아래

설명

테이블에 대한 간단한 설명

문자열

참조

선택적 참조 링크

문자열

LogTypeMap 사양

LogTypeMap 는 다음 필드를 포함한 객체여야 합니다:

필드 이름
설명
예상 값

PrimaryKey

이벤트와의 일치에 사용할 테이블의 열을 정의합니다

문자열, 숫자 또는 배열(문자열 또는 숫자의 배열) 참조 기본 키 데이터 유형

AssociatedLogTypes

선택자(Selectors)로 사용할 각 로그 유형과 해당 필드의 목록입니다.

목록, 아래 참조. 만약 자동 로그 유형/선택자 지정, 이 목록은 비어 있을 수 있습니다.

의 각 항목은 AssociatedLogTypes 다음 필드를 포함한 객체여야 합니다:

필드 이름
설명
예상 값

LogType

로그 스키마의 ID

문자열

셀렉터

기본 키와 일치시킬 로그 유형의 필드 목록

문자열 목록

새로 고침 사양

새로 고침 는에서 데이터를 가져올 때의 구성을 정의합니다 S3 버킷 또는 GCS 버킷. 다음 필드를 포함한 객체여야 합니다:

필드 이름
설명
예상 값

ObjectPath

S3 또는 GCS 버킷 내 파일을 가리키는 URI입니다.

문자열

PeriodMinutes

S3 객체와 동기화하기 위해 기다리는 분 수

15,30,60,180 (3시간),720 (12시간), 또는 1440 (24시간)

RoleARN

(다음의 경우에만 필요함 S3 버킷 동기화) Panther가 S3 객체에 접근하기 위해 맡을 수 있는 AWS 역할에 해당하는 ARN입니다.

문자열

GCSCredentials

(다음의 경우에만 필요함 GCS 버킷 동기화) 워크로드 ID 페더레이션(Workload Identity Federation) JSON 자격 증명 구성 파일입니다.

문자열( JSON 객체 포함)

StorageProvider

가 위치한 클라우드 서비스. ObjectPath 가 위치한.

S3 이전에 생성한 Snowflake 사용자 이름, 예를 들면 GCS (정의되어 있지 않으면 기본값은 S3 )

마지막 업데이트

도움이 되었나요?