日志分析規(guī)則設(shè)計

策略設(shè)計如下:

策略設(shè)計

規(guī)則適用條件

  • must 里面的條件都必須滿足
  • must_not 里面的條件都必須不滿足
  • should 里面的條件任意滿足一個即滿足

備注:所有的 must 子句必須匹配, 并且所有的 must_not 子句必須不匹配,
默認的,不需要匹配任何 should 子句既峡,一種情況例外:如果沒有must子句羡榴,就必須至少匹配一個should子句

條件

一個審計規(guī)則里面可以包含多個條件碧查,條件之間的匹配規(guī)則使用審計規(guī)則前面的 must运敢、must_not 和 should 標(biāo)識。

條件規(guī)則:

  • 大于: > gt
  • 小于: < lt
  • 等于: == eq
  • 模糊: abc *: 0或多個字符 ?: 0或1個字符 wildcard
  • 范圍: 2,7 范圍在2-7之間忠售,但不包含2和7 range
  • 正則: 支持正則表達式 regexp
  • IN: in查詢 用逗號隔開滿足任意一個即可 a,b,c

大于

待比較值大于指定值

適用范圍 數(shù)字 和 日期

小于

待比較值小于指定值

適用范圍 數(shù)字 和 日期

等于

待比較值等于指定值

適用范圍 字符串

模糊

按照正則匹配指定字符串传惠,匹配規(guī)則有:* 和 ?

適用范圍 字符串

匹配規(guī)則如下

  • 星號(*): 可以匹配任意字符
  • 問號(?): 可以匹配0或1個字符

范圍

待比較值在指定的上下界限之間

適用范圍 數(shù)字和日期

注意:范圍是不包含上下乡翅,即指定值必須大于或小于界限

正則

按照指定正則匹配進行規(guī)則匹配

IN

待比較值是指定的多個值的某一個或幾個

適用范圍 字符串

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末眨唬,一起剝皮案震驚了整個濱河市诊笤,隨后出現(xiàn)的幾起案子吱瘩,更是在濱河造成了極大的恐慌典尾,老刑警劉巖来破,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件碾盟,死亡現(xiàn)場離奇詭異沽翔,居然都是意外死亡逝她,警方通過查閱死者的電腦和手機浇坐,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來黔宛,“玉大人近刘,你說我怎么就攤上這事⊥位危” “怎么了觉渴?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長徽惋。 經(jīng)常有香客問我案淋,道長,這世上最難降的妖魔是什么险绘? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任踢京,我火速辦了婚禮,結(jié)果婚禮上隆圆,老公的妹妹穿的比我還像新娘漱挚。我一直安慰自己,他們只是感情好渺氧,可當(dāng)我...
    茶點故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布旨涝。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪白华。 梳的紋絲不亂的頭發(fā)上慨默,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天,我揣著相機與錄音弧腥,去河邊找鬼厦取。 笑死,一個胖子當(dāng)著我的面吹牛管搪,可吹牛的內(nèi)容都是我干的虾攻。 我是一名探鬼主播,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼更鲁,長吁一口氣:“原來是場噩夢啊……” “哼霎箍!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起澡为,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤漂坏,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后媒至,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體顶别,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年拒啰,在試婚紗的時候發(fā)現(xiàn)自己被綠了驯绎。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡图呢,死狀恐怖条篷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蛤织,我是刑警寧澤赴叹,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站指蚜,受9級特大地震影響乞巧,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜摊鸡,卻給世界環(huán)境...
    茶點故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一绽媒、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧免猾,春花似錦是辕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春疙教,著一層夾襖步出監(jiān)牢的瞬間棺聊,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工贞谓, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留限佩,地道東北人。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓裸弦,卻偏偏與公主長得像祟同,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子烁兰,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理耐亏,服務(wù)發(fā)現(xiàn)徊都,斷路器沪斟,智...
    卡卡羅2017閱讀 134,697評論 18 139
  • 第5章 引用類型(返回首頁) 本章內(nèi)容 使用對象 創(chuàng)建并操作數(shù)組 理解基本的JavaScript類型 使用基本類型...
    大學(xué)一百閱讀 3,238評論 0 4
  • 姑娘我正值青春年華 每天蹭著車去離家6公里的地方上班 為了當(dāng)年進公司時候默默在心里種下的初心 不斷堅持 各種克服阻...
    范夕凝閱讀 386評論 0 1
  • 出發(fā)前,我一直對自駕黃石心存疑慮暇矫。這么大的公園怎么開爸髦?實際上完全不用操心李根,人家把景點都用道路串起來了槽奕,只要沿著大...
    philren閱讀 874評論 0 4
  • 2017.8.14買入 上證50指數(shù)基金 截止2017.10.13交易日 漲幅4.65%
    吳越公子閱讀 156評論 0 0