使用 Promtail 管道阶段处理 Windows 事件

问题描述

我想使用 promtail 管道阶段处理传入的 Windows 事件,将 json 消息中的键从 {"levelText":"Error"} 更改为 {"level":"Error"}

- job_name: windows
  windows_events:
    use_incoming_timestamp: false
    bookmark_path: "./bookmark.xml"
    eventlog_name: "Application"
    xpath_query: '*'
    labels:
      app: win_event_log
  pipeline_stages:
  - json:
      expressions:
        level: levelText
  relabel_configs:
    - source_labels: ['computer']
      target_label: 'host'

我可以在 Loki 中看到事件,但管道阶段中的处理不适用。

我的配置是否有问题,或者 Windows 事件和管道阶段的组合通常是不可能的?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)