Как перерабатывать необработанные логи в Сумологическом - PullRequest
0 голосов
/ 05 марта 2020

Я добавил сборщик AWS S3 в мою учетную запись sumologi c, после чего начали собираться логи. В моем случае это журналы доступа Application Load Balancer. Я также позволил обнаружению границ коллектора по умолчанию "Infer границ".

Я заметил, что некоторые записи журнала входящих запросов типа https объединены с записями типа h2 .

Затем я решил изменить определение границ с помощью регулярного выражения.

Мои старые записи журнала, собранные сумологи c, похоже, не обрабатываются автоматически этой новой конфигурацией.

Как выполнить глобальную повторную обработку журналов, собранных моим сборщиком, чтобы их можно было правильно проанализировать?

1 Ответ

1 голос
/ 09 марта 2020

Я всегда думал , вы можете обновить свойство «Сбор должен начинаться» в исходной конфигурации на другое / предыдущее время, чем исходное значение, и оно будет повторно получено оттуда. Если нет, однако, вы можете рассмотреть возможность создания нового источника и заднюю дату этого свойства. https://help.sumologic.com/03Send-Data/Sources/02Sources-for-Hosted-Collectors/Amazon-Web-Services/AWS-S3-Source

...