5.3 Test Transform Processor
このテストでは、Agent によってエクスポートされる前に、com.splunk/source と os.type のメタデータがログリソース属性から 削除 されていることを確認します。さらに、このテストでは以下を確認します
- 重大度情報を抽出するためにログ本文がパースされていること
SeverityTextとSeverityNumberがLogRecordに設定されていること
- ログ本文の JSON フィールドがログ
attributesに昇格していること
これにより、エクスポート前に適切なメタデータフィルタリング、重大度マッピング、および構造化ログのエンリッチメントが行われることが保証されます。
Exercise
デバッグ出力を確認する: Agent と Gateway の両方で、com.splunk/source と os.type が削除されていることを確認します
Agent と Gateway の両方で、LogRecord の SeverityText と SeverityNumber がログ本文の重大度 level で定義されていることを確認します。また、本文の JSON フィールドがトップレベルのログ Attributes としてアクセスできることを確認します
ファイル出力を確認する: 新しい gateway-logs.out ファイルでデータが変換されていることを確認します
重要
それぞれのターミナルで Ctrl-C を押して、Agent と Gateway のプロセスを停止してください。