التعامل مع الإدخالات الطويلة في السجلّات التي تتضمّن سجلات مقسَّمة

تفرض خدمة Cloud Logging حدًا أقصى على حجم السجلات الواردة يبلغ 256 كيلوبايت، وتتجاهل أي سجل أكبر من ذلك. لضمان احتفاظ Cloud Logging بسجلّاتك الكبيرة، يمكن أن يقسّمها Fleet Engine إلى سلسلة من السجلّات الأصغر.

قد تقسم خدمة تسجيل الدخول إلى السحابة الإلكترونية السجلات التالية من Fleet Engine:

يحتوي كل إدخال في السجلّ المقسّم على الحقول التالية:

  • ‫split.uid: معرّف فريد لمجموعة إدخالات في السجلّ التي تم تقسيمها من إدخال في السجلّ أصلي مشترك. تكون قيمة هذا الحقل هي نفسها لجميع الإدخالات المقسّمة من إدخال السجلّ الأصلي.
  • split.index: يمثّل هذا الحقل موضع الإدخال في سلسلة الإدخالات المقسّمة. يحمل الإدخال الأول من عملية التقسيم الفهرس 0.split.index. يتم أيضًا إلحاق هذا الفهرس بالحقل LogEntry.insertId.
  • split.totalSplits: عدد إدخالات في السجلّ التي تم تقسيم إدخال في السجلّ الأصلي إليها. تكون قيمة هذا الحقل هي نفسها لجميع الإدخالات المقسّمة من إدخال في السجلّ الأصلي.
split log 1:
insertId: "XXXX-01"
split {index: 0, uuid: "XXXX"}

splitLog 2:
insertId: "XXX-02"
split {index: 1, uuid: "XXXX"}

للعثور على جميع السجلات التي تم تقسيمها من سجلّ معيّن، استخدِم طلب بحث مثل:

    split.uid="789+2022-02-22T12:22:22.22+05:00"
    sortby split.index OR sortby insertID

إنّ بنية هذه السجلّات المقسّمة هي نفسها تقريبًا البنية الموضّحة في دليل Cloud Audit Logs. ويكمن الاختلاف الرئيسي في أنّ عملية التقسيم تحدث في حقل jsonPayload بالنسبة إلى سجلّات Fleet Engine. لمزيد من التفاصيل والأمثلة، يُرجى الاطّلاع على تقسيم إدخالات سجلّ التدقيق.

الخطوات التالية

لاحتساب السجلات وفلترتها وفقًا لمعاييرك، عليك إنشاء مقاييس مستندة إلى السجلّ.