1

我想使用 promtail 管道阶段处理传入的 Windows 事件,以将 json 消息中的密钥从更改{"levelText":"Error"}{"level":"Error"}

- job_name: windows
  windows_events:
    use_incoming_timestamp: false
    bookmark_path: "./bookmark.xml"
    eventlog_name: "Application"
    xpath_query: '*'
    labels:
      app: win_event_log
  pipeline_stages:
  - json:
      expressions:
        level: levelText
  relabel_configs:
    - source_labels: ['computer']
      target_label: 'host'

我可以在 Loki 中看到事件,但管道阶段内的处理不适用。

我的配置是否有问题,或者 Windows 事件和管道阶段的组合通常是不可能的?

4

0 回答 0