New RelicのLog parsingに関して、多くの場合は、すでに用意されたパターンを利用し記述していただくことができます。また、定義済みのパターン以外のデータを抽出する場合、正規表現を利用して抽出することができるので、そちらをご紹介します。
正規表現を使ったパターンの定義
正規表現を利用する場合、以下のような記載方法で記載することが可能です。
Logに含まれるテキストの中からメールアドレスを抽出したい場合、利用可能なパターンに定義はなく、自身でパターンを定義する必要があります。そういうケースを例に実現方法を紹介します。
なお、メールアドレスの正規表現を正確に表現することは非常に複雑となりますので、本ブログでは簡易的にGmailで利用可能なパターンを例に作成していきます。Gmailではユーザ名として、英字(a~z)、数字(0~9)、ピリオド(.)が利用でき、またエイリアス機能としてプラス記号(+)が利用できます。これに対応するユーザ名部分(ローカル部)の正規表現を簡単に書くと、「[a-z0-9.+]+」になります。また、ドメイン部分では基本的に英字(a~z)、数字(0~9)、ハイフン(-)が利用でき、ピリオド(.)で区切られれいるため、「[a-z0-9\-]+(\.[a-z0-9\-]+){1,}」にて表現できます。それらを@で繋げた場合、以下のような正規表現になります。
メールアドレスの正規表現が上記で定義できました。続いて実際のログに適用していきます。例えば、以下のような時刻、メールアドレス、結果の文字列が含まれるログが出力されていると仮定します。
この場合、前述の正規表現を利用して、以下のようなパータンを設定していただくことができます。
実際にLogsの画面で確認していただくと、わかりますが、正規表現の定義ができてしまえば、非常に簡単にできることがわかります。
正規表現と定義済みパターンの組み合わせ
続いて、定義済みパターンを組み合わせて使う方法についても紹介します。前述のメールアドレスのパターンのうち、ドメイン部分に関しては、定義済みパターンのHOSTNAME
を使うこともできます。具体的には、メールアドレスの正規表現の部分を以下のように変更してみてください。
すると、以下の画像のように同様の結果を得られることがわかります。
まとめ
今回は正規表現を使って任意のパターンをお客様にて定義していただく方法を紹介いたしました。任意のパターンを定義していただくことで、より柔軟に解析を行っていたいただくことができるようになったと思います。これらをご活用いただき、データを構造化していただくことで、皆様の分析に役立てていただければ幸いでございます。
なお、メールアドレスの正規表現に関しては、完璧を求めると対応が難しいかと思います。そのため、皆様のサービスにて許可されているパターンをベースに適切なパターンを作成していただくことでご対応いただけるかと思います。
おまけ:複数属性への保存
また、メールアドレスそのものも1つの属性へ保存し、その中に含まれるドメイン部分も別の属性へ保存したいというケースもあります。その場合、以下のように記載していただくことで対応することもできるようです。
正規表現のみで記載した場合
以下のように、(?<属性名>正規表現でのパターン)
での記載をネストすることで対応できるようです。
定義済みパターンと組み合わせた場合
また、定義済みパターンと組み合わせる場合は、以下のように通常の定義済みパターンのみを利用するパターン同様に属性名を設定することで対応できるようです。
なお、Log parsingには、実行時間の制限があります。そのため、長期的にはLogの出力方法を変更し、Parsingによる対応を減らしていただくことを検討していただくのが良いかと思われます。
이 블로그에 표현된 견해는 저자의 견해이며 반드시 New Relic의 견해를 반영하는 것은 아닙니다. 저자가 제공하는 모든 솔루션은 환경에 따라 다르며 New Relic에서 제공하는 상용 솔루션이나 지원의 일부가 아닙니다. 이 블로그 게시물과 관련된 질문 및 지원이 필요한 경우 Explorers Hub(discuss.newrelic.com)에서만 참여하십시오. 이 블로그에는 타사 사이트의 콘텐츠에 대한 링크가 포함될 수 있습니다. 이러한 링크를 제공함으로써 New Relic은 해당 사이트에서 사용할 수 있는 정보, 보기 또는 제품을 채택, 보증, 승인 또는 보증하지 않습니다.