如何在otelcol-contrib配置中添加Windows系统日志Event ID过滤规则
Windows事件日志过滤配置修改方案
修改后的完整配置如下:
receivers: windowseventlog/system: channel: system processors: filter: logs: log_record: - 'severity_number < 16 && (event_id == 41 || event_id == 7)'
配置说明
- 将两个过滤条件通过逻辑运算符合并:
&&表示必须同时满足「严重级别小于16」和「事件ID为41或7」 - Windows事件日志的Event ID对应字段为
event_id,可直接用于过滤规则 - 用括号包裹事件ID的判断逻辑,确保
||的优先级高于&&,避免逻辑错误
参考文档(中文翻译)
- 目标效果示意图
- Windows事件日志接收器官方文档
- Windows事件日志输入算子文档
内容的提问来源于stack exchange,提问作者future
相关产品推荐
相关产品推荐

