This is a translation of the original English documentation page. Help us make it better.

1 Exemples d'utilisation

Aperçu

Cette section présente des exemples d'utilisation des étapes de prétraitement pour accomplir certaines tâches pratiques.

Filtrage des enregistrements du journal des événements VMware

Utilisation d'un prétraitement d'expression régulière pour filtrer les événements inutiles du journal des événements VMWare.

1. Sur un hôte VMWare Hypervisor en état de marche, vérifiez que l'élément du journal des événements vmware.eventlog[<url>,<mode>] est présent et fonctionne correctement. Notez que l'élément du journal des événements peut déjà être présent sur l'hyperviseur si le modèle Template VM VMWare a été lié lors de la création de l'hôte.

2. Sur l'hôte VMWare Hypervisor, créez un élément dépendant de type 'Log' et définissez l'élément du journal des événements comme maître.

Dans l'onglet "Prétraitement" de la rubrique dépendante sélectionnez l'option de validation "Correspond à l'expression régulière" et le motif de remplissage, par exemple :

".* logged in .*" - filters all logging events in the event log
       "\bUser\s+\K\S+" -  filter only lines with usernames from the event log

Si l'expression régulière ne correspond pas, l'élément dépendant devient non pris en charge avec un message d'erreur correspondant. Pour éviter cela, cochez la case "Personnalisé en cas d'échec" et sélectionnez pour ignorer la valeur sans correspondance, par exemple.

Une autre approche qui permet d'utiliser les groupes de correspondance et le contrôle de sortie consiste à sélectionner l'option "Expression régulière" dans l'onglet "Prétraitement" et à remplir les paramètres, par exemple :

pattern: ".*logged in.*", output: "\0" - filters all logging events in the event log
       pattern "User (.*?)(?=\ )", output: "\1" - filter only usernames from the event log