pantherlog 도구
pantherlog은 맞춤 로그 작업을 돕는 CLI 도구입니다
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
./pantherlog export-schemas --path directory-name./pantherlog export-schemas -p -./pantherlog export-schemas --path ./managed-schemas -s 'AWS.ALB,Slack.AuditLogs'$ ./pantherlog infer --name SchemaName sample_logs.jsonl > schema.yml$ ./pantherlog parse --path schema.yml --schemas Schema.Name sample_logs.jsonl$ cat sample_logs.jsonl | ./pantherlog parse --path schema.yml$ ./pantherlog test schema.yml schema_tests.yml# 스키마나 로그 유형 이름을 지을 때 camelCase를 사용하세요
name: 사용자 지정 로그 테스트 이름
logType: Custom.SampleLog.V1
input: |
{
"method": "GET",
"path": "/-/metrics",
"format": "html",
"controller": "MetricsController",
"action": "index",
"status": 200,
"params": [],
"remote_ip": "1.1.1.1",
"user_id": null,
"username": null,
"ua": null,
"queue_duration_s": null,
"correlation_id": "c01ce2c1-d9e3-4e69-bfa3-b27e50af0268",
"cpu_s": 0.05,
"db_duration_s": 0,
"view_duration_s": 0.00039,
"duration_s": 0.0459,
"tag": "test",
"time": "2019-11-14T13:12:46.156Z"
}
result: |
{
"action": "index",
"controller": "MetricsController",
"correlation_id": "c01ce2c1-d9e3-4e69-bfa3-b27e50af0268",
"cpu_s": 0.05,
"db_duration_s": 0,
"duration_s": 0.0459,
"format": "html",
"method": "GET",
"path": "/-/metrics",
"remote_ip": "1.1.1.1",
"status": 200,
"tag": "test",
"time": "2019-11-14T13:12:46.156Z",
"view_duration_s": 0.00039,
"p_log_type": "Custom.SampleLog.V1",
"p_row_id": "acde48001122a480ca9eda991001",
"p_event_time": "2019-11-14T13:12:46.156Z",
"p_parse_time": "2022-04-04T16:12:41.059224Z",
"p_any_ip_addresses": [
"1.1.1.1"
]
}version: 0
schema: Custom.SampleLog.V1
필드:
- name: action
required: true
유형: 문자열
- name: controller
required: true
유형: 문자열
- name: correlation_id
required: true
유형: 문자열
- name: cpu_s
required: true
유형: float
- name: db_duration_s
required: true
type: bigint
- name: duration_s
required: true
유형: float
- name: format
required: true
유형: 문자열
- name: method
required: true
유형: 문자열
- name: path
required: true
유형: 문자열
- name: remote_ip
required: true
유형: 문자열
지표:
- ip
- 이름: status
required: true
type: bigint
- name: tag
required: false
유형: 문자열
- name: time
required: true
유형: timestamp
시간 형식:
- rfc3339
isEventTime: true
- name: view_duration_s
required: true
유형: float