You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在otelcol-contrib配置中添加Windows系统日志Event ID过滤规则

Windows事件日志过滤配置修改方案

修改后的完整配置如下:

receivers:
  windowseventlog/system:
    channel: system 

processors:
  filter:
    logs:
      log_record:
        - 'severity_number < 16 && (event_id == 41 || event_id == 7)'

配置说明

  • 将两个过滤条件通过逻辑运算符合并:&&表示必须同时满足「严重级别小于16」和「事件ID为41或7」
  • Windows事件日志的Event ID对应字段为event_id,可直接用于过滤规则
  • 用括号包裹事件ID的判断逻辑,确保||的优先级高于&&,避免逻辑错误

参考文档(中文翻译)

  • 目标效果示意图
  • Windows事件日志接收器官方文档
  • Windows事件日志输入算子文档

内容的提问来源于stack exchange,提问作者future

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 07:45:01