Source de logs HTTP Sumo Logic
Une source de logs HTTP est un point de terminaison permettant de recevoir des données de logs et de métriques téléchargées vers une URL unique générée pour la source. L'URL encode de manière sécurisée les informations du Collector et de la Source. Vous pouvez ajouter autant de sources de logs et de métriques HTTP que vous le souhaitez à un même Hosted Collector.
Consultez la
documentation officielle de Sumo Logic pour plus d'informations.
Configuration
-
HTTP endpoint URL : l'URL du point de terminaison Sumo Logic. par exemple
https://endpoint1.collection.<region>.sumologic.com/receiver/v1/http/<token>
-
Event format : le format de l'événement, pour Sumo Logic le format par défaut est
%message%
Horodatage
L'horodatage du message (propriété
Received on) est automatiquement analysé lors de la réception du message. Lorsque vous créez une nouvelle source de logs HTTP, vous devez développer la section
Advanced Options for Logs (Optional) et spécifier le format de l'horodatage
-
Format :
yyyy-MM-dd'T'HH:mm:ssZZZZ
-
Timestamp locator :
"receivedOn":"(.*?)"