使用自定义 Pipeline
基于你的 pipeline 配置, GreptimeDB 能够将日志自动解析和转换为多列的结构化数据, 当内置 pipeline 无法处理特定的文本日志 格式时, 你可以创建自定义 pipeline 来定义如何根据你的需求解析和转换日志数据。
识别你的原始日志格式
自定义 pipeline 是针对具体日志格式编写的,因此先确认原始日志数据的格式。 如果你正在使用日志收集器且不确定日志格式, 有两种方法可以检查你的日志:
- 阅读收集器的官方文档:配置你的收集器将数据输出到控制台或文件以检查日志格式。
- 使用
greptime_identitypipeline:使用内置的greptime_identitypipeline 将示例日志直接写入到 GreptimeDB 中。greptime_identitypipeline 将整个文本日志视为单个message字段,可以从表里读回原始日志内容。
一旦了解了要处理的日志格式, 你就可以创建自定义 pipeline。 本文档使用以下 Nginx 访问日志条目作为示例:
127.0.0.1 - - [25/May/2024:20:16:37 +0000] "GET /index.html HTTP/1.1" 200 612 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"