A Datadog Tap to Parse egy kattintással strukturálja a naplókat

A Datadog Tap to Parse funkciója egy kattintással kereshető, strukturált adatokká alakítja a naplóüzenetekbe rejtett értékeket. Az AI-támogatott eszköz a Log Explorerben, a Log Pipelines rendszerben és az Observability Pipelines környezetében is használható.
- A Tap to Parse kézi szabályírás nélkül emel ki mezőket a naplóüzenetekből.
- A funkció a Log Explorerben az aktuális vizsgálat során használható.
- A Log Pipelines a jövőbeli naplókhoz menti a létrehozott Grok-szabályokat.
- Az Observability Pipelines több célrendszer előtt strukturálja a naplókat.
- A funkció a Log Explorerben és a Log Pipelines rendszerben általánosan elérhető.
A naplóüzenetekből automatikusan lesznek mezők
A naplók vizsgálata akkor a legegyszerűbb, ha a fontos értékek már külön attribútumként szerepelnek. Ha azonban ezek egy hosszabb üzenet részei, egy állapotkódra való szűréshez, egy kérés időtartamának ábrázolásához vagy egy tranzakció több naplón át történő követéséhez összetett reguláris kifejezésekre vagy Grok-mintákra lehet szükség.
A Datadog 2026. szeptember 23-án bemutatott Tap to Parse ezt a lépést egyszerűsíti. A funkció mintanaplók elemzésével azonosítja azok stabil szerkezetét, elkülöníti a mezőket a változó értékektől, majd létrehoz egy ellenőrizhető elemzési szabályt. A felhasználó a szabály alkalmazása előtt áttekintheti annak eredményét, így kézi szabályírás nélkül alakíthatja kereshető adatokká az üzenet tartalmát.
Vizsgálat közben azonnal kereshetővé válhatnak az értékek
A Datadog példája egy checkout API hibáit vizsgáló helyzetet mutat be. Egy naplóüzenetben szerepelhet például a fizetési szolgáltató neve, a kérés időtartama és a hibakód, miközben ezek az értékek nem érhetők el külön attribútumként. Ilyenkor a felhasználó kiválaszt egy naplóeseményt a Log Explorerben, majd a Tap to Parse lehetőséget választja.
A rendszer előnézetben olyan strukturált mezőket jelenít meg, mint a payment_provider, a duration_ms és az error_message. Az alkalmazás után ezek a számított mezők az aktuális munkamenet hasonló naplóiban is elérhetővé válnak. A naplók így csoportosíthatók például a fizetési szolgáltató szerint, ami segíthet annak megállapításában, hogy melyik csoporthoz kapcsolódnak a hibák.
A példában a hibák csaknem mindegyike a BlueOakPayhez kapcsolódik. A csoport kiválasztásával a felhasználó megnyithatja a hozzá tartozó eseményeket, és folytathatja a szolgáltatóhoz kötődő hibák vizsgálatát.
A jövőbeli naplók és a több célrendszer kezelése
A Log Explorerben létrehozott számított mezők az azonnali vizsgálatot szolgálják, és csak az aktuális munkamenetre vonatkoznak. Ha egy attribútum később is hasznos, a Log Pipelines rendszerben Grok Parserrel lehet kinyerni a jövőbeli naplókból. A pipeline szűrőjének megfelelő mintanaplók alapján a Tap to Parse Grok-szabályt generálhat a szolgáltató, az időtartam és a hibakód felismerésére. A mentett feldolgozó ezután a pipeline által kezelt jövőbeli naplókra alkalmazza a szabályt.
Az Observability Pipelines használatával a szervezetek a naplók környezetükből való továbbítása előtt is strukturálhatják az adatokat. Ez akkor lehet hasznos, ha ugyanazokat a naplókat több célrendszerbe küldik, például a Datadogba, adattóba, archívumba vagy SIEM-rendszerbe. A mezők egyszeri kinyerésével az események strukturált attribútumokkal juthatnak el az egyes célokhoz, így azok egységesebb kiindulópontot adnak a kereséshez és az elemzéshez.
A Tap to Parse általánosan elérhető a Log Explorerben és a Log Pipelines rendszerben, az Observability Pipelines környezetében pedig kérésre használható. A Datadog szerint a funkció alkalmazása a napló életciklusának mindhárom említett pontján támogathatja a mezők kinyerését. A vállalat 14 napos ingyenes próbaidőszakot is kínál a Tap to Parse kipróbálásához.
Datadog: Find answers in your logs faster with Datadog’s Tap to Parse


