${字段名} 引用预设字段或 自定义字段。配置项 | 值 |
日志输出格式 | JSON Lines |
单条日志前缀 | { |
单条日志后缀 | } |
日志分隔符 | \\n |
字段分隔符 | , |
{"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"}{"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"}
配置项 | 值 |
日志输出格式 | CSV |
日志分隔符 | \\n |
字段分隔符 | , |
Deny,14941044941971548881,2024-08-12T08:12:15Z,1.1.1.1Deny,14941045941971548882,2024-08-12T08:12:30Z,2.2.2.2
配置项 | 值 |
日志输出格式 | 自定义 |
基础格式 | Key-Value |
批次前缀 | [ |
批次后缀 | ] |
单条日志前缀 | { |
单条日志后缀 | } |
日志分隔符 | , |
字段分隔符 | , |
[{"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"},{"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"},{"SecurityAction":"Allow","RequestID":"14941046941971548883","RequestTime":"2024-08-12T08:12:45Z","ClientIP":"3.3.3.3"}]
配置项 | 值 |
日志输出格式 | 自定义 |
基础格式 | Key-Value |
批次前缀 | {"events":[ |
批次后缀 | ]} |
单条日志前缀 | {"info":{ |
单条日志后缀 | }} |
日志分隔符 | , |
字段分隔符 | , |
{"events": [{"info": {"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"}},{"info": {"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"}}]}
配置项 | 值 |
日志输出格式 | 自定义 |
基础格式 | 仅 Value |
批次前缀 | SecurityAction,RequestID,RequestTime,ClientIP\\n |
日志分隔符 | \\n |
字段分隔符 | , |
SecurityAction,RequestID,RequestTime,ClientIPDeny,14941044941971548881,2024-08-12T08:12:15Z,1.1.1.1Deny,14941045941971548882,2024-08-12T08:12:30Z,2.2.2.2Allow,14941046941971548883,2024-08-12T08:12:45Z,3.3.3.3
配置项 | 值 |
日志输出格式 | 自定义 |
基础格式 | 仅 Value |
日志分隔符 | \\n |
字段分隔符 | \\t |
Deny 14941044941971548881 2024-08-12T08:12:15Z 1.1.1.1Deny 14941045941971548882 2024-08-12T08:12:30Z 2.2.2.2Allow 14941046941971548883 2024-08-12T08:12:45Z 3.3.3.3
配置项 | 值 |
日志输出格式 | 自定义 |
基础格式 | 以模板定义 |
日志分隔符 | \\n |
单条日志内容模板 | {"SecurityAction":"${SecurityAction}","ClientIP":"${ClientIP}","RequestID":"${RequestID}","RequestTime":"${RequestTime}","CustomField":"${custom_field_name}","Timestamp":"${timestamp}","Source":"EO"} |
{ "SecurityAction":"Deny", "ClientIP":"1.1.1.1", "RequestID":"14941044941971548881", "RequestTime":"2024-08-12T08:12:15Z", "CustomField":"my_value", "Timestamp":"1723450335", "Source":"EO" }{ "SecurityAction":"Deny", "ClientIP":"2.2.2.2", "RequestID":"14941045941971548882", "RequestTime":"2024-08-12T08:12:30Z", "CustomField":"my_value", "Timestamp":"1723450350", "Source":"EO" }
子功能 | 免费版 | 个人版 | 基础版 | 标准版 | 企业版 |
预设格式(JSON Lines、CSV) | ✓ | ✓ | ✓ | ✓ | ✓ |
自定义格式(Key-Value、仅-Value) | ✓ | ✓ | ✓ | ✓ | ✓ |
自定义格式(以模板定义) | ✕ | ✕ | ✕ | ✕ | ✓ |
文档反馈