For the complete documentation index, see llms.txt. This page is also available as Markdown.

사용자 지정 보강 사양 참조

개요

다음 필드는 사용자 지정 보강 YAML 구성 파일에서 사용할 수 있습니다.

보강 필드 참조

다음은 사용자 지정 보강 사양 필드의 전체 목록입니다. 굵게 표시된 필드 이름은 필수입니다. 별표 (*)는 두 필드가 상호 배타적임을 나타냅니다.

필드 이름
설명
예상 값

분석 유형

이것이 보강(조회 테이블이라고도 함)임을 나타냅니다.

lookup_table

사용

이 테이블이 활성화되어 있는지 여부

불리언

LookupName

테이블의 고유 식별자

문자열

스키마

입력 데이터를 파싱하는 데 사용할 스키마의 ID

문자열

LogTypeMap

이 테이블과 대조할 로그 스키마 필드의 매핑

객체, 다음을 참조 LogTypeMap 사양 아래

Filename*

데이터 파일의 상대 경로입니다. 다음과 함께 사용할 수 없음 새로 고침

문자열

Refresh*

S3 버킷 또는 Google Cloud Storage(GCS) 버킷 동기화 기능의 구성. 다음과 함께 사용할 수 없음 Filename

객체, 다음을 참조 새로 고침 사양 아래

Query

데이터 레이크에서 보강 데이터를 가져오기 위한 SQL 쿼리입니다. 다음과 함께 사용할 수 없음 Filename

문자열

지표

스키마에 대한 지표 필드 매핑 목록(다음과 함께 사용됨 Query)

배열, 다음을 참조 지표 사양 아래

유효성 검사

스키마에 대한 유효성 검사 규칙 목록(다음과 함께 사용됨 Query)

배열, 다음을 참조 유효성 검사 사양 아래

설명

테이블에 대한 간단한 설명

문자열

참조

선택적 참조 링크

문자열

LogTypeMap 사양

LogTypeMap 다음 필드를 가진 객체여야 합니다:

필드 이름
설명
예상 값

PrimaryKey

이벤트와 매칭하는 데 사용할 테이블의 어떤 열인지 정의합니다

문자열, 숫자 또는 배열(문자열 또는 숫자들의) 다음을 참조 기본 키 데이터 형식

AssociatedLogTypes

선택자로 사용할 각 로그 유형과 해당 필드의 목록입니다.

목록, 아래를 참조하세요. 다음을 사용 중이라면 자동 로그 유형/선택자 지정, 이는 빈 목록일 수 있습니다.

의 각 항목은 AssociatedLogTypes 다음 필드를 가진 객체여야 합니다:

필드 이름
설명
예상 값

LogType

로그 스키마의 ID

문자열

Selectors

로그 유형에서 기본 키와 대조할 필드 목록

문자열 목록

새로 고침 사양

새로 고침 다음에서 데이터를 가져올 때의 구성을 정의합니다 S3 버킷 또는 GCS 버킷. 다음 필드를 가진 객체여야 합니다:

필드 이름
설명
예상 값

ObjectPath

S3 또는 GCS 버킷 내 파일을 가리키는 URI입니다.

문자열

PeriodMinutes

S3 객체와 동기화하는 사이에 대기할 분 수

15,30,60,180 (3시간),720 (12시간), 또는 1440 (24시간)

RoleARN

(다음에 대해서만 필요함 S3 버킷 동기화) Panther가 S3 객체에 액세스하기 위해 가정할 수 있는 역할에 해당하는 AWS ARN입니다.

문자열

GCSCredentials

(다음에 대해서만 필요함 GCS 버킷 동기화) Workload Identity Federation JSON 자격 증명 구성 파일입니다.

문자열(JSON 객체 포함)

StorageProvider

다음 클라우드 서비스에 위치한 ObjectPath 에 위치합니다.

S3 또는 GCS (기본값은 S3 정의되지 않은 경우)

지표 사양

지표 다음을 사용할 때 필드 지표 매핑을 정의합니다 Query. 배열의 각 항목은 다음 필드를 가진 객체여야 합니다:

필드 이름
설명
예상 값

필드

쿼리 결과의 필드 이름

문자열

지표

이 필드의 지표 유형 목록

문자열 배열(예: ["username", "email"])

유효성 검사 사양

유효성 검사 다음을 사용할 때 필드 유효성 검사 규칙을 정의합니다 Query. 배열의 각 항목은 다음 필드를 가진 객체여야 합니다:

필드 이름
설명
예상 값

필드

쿼리 결과의 필드 이름

문자열

유효성 검사

이 필드의 유효성 검사 규칙 목록

유효성 검사 객체 배열

마지막 업데이트

도움이 되었나요?