Création d'un programme d'analyse syntaxique de journaux

Les systèmes d'information des entreprises génèrent toutes sortes de types de fichier journal, tels que les journaux d'accès, les journaux d'activité et les journaux d'erreurs. Ces fichiers journaux contiennent généralement les enregistrements de journal au format propriétaire. L'absence de convention commune relative à la consignation ne facilite pas l'analyse croisée de systèmes différents, par exemple lors de la recherche de corrélation d'événements.

Avec l'aide de la structure de l'adaptateur de journal générique, les programmeurs peuvent intégrer des programmes d'analyse syntaxique statiques et fondés sur des règles prédéfinies dans l'assistant Importation de l'analyseur de trace et de journaux. Dans un programme d'analyse syntaxique fondé sur des règles, un fichier de configuration d'adaptateur incluant les règles d'analyse syntaxique respectant la syntaxe des expressions régulières est fourni au moteur de l'adaptateur de journal générique. Dans un programme d'analyse syntaxique statique, le fichier de configuration d'adaptateur contient une référence à une classe Java qui procède à l'analyse syntaxique du fichier journal.

Pour créer un programme d'analyse syntaxique de journaux, procédez comme suit :

  1. Configurez un projet de plug-in de programme d'analyse syntaxique de journaux.
  2. Créez un fichier de configuration d'adaptateur pour l'un des programmes d'analyse syntaxique suivants :
  3. Configurez un fichier manifeste du plug-in.
  4. Testez le programme d'analyse syntaxique de journaux.
Concepts connexes
Présentation de l'adaptateur de journal générique Hyades
Spécification du format Common Base Event
Structure du fichier de configuration d'adaptateur