菜单
文档breadcrumb arrow Grafana Alloybreadcrumb arrow 参考breadcrumb arrow 组件breadcrumb arrow lokibreadcrumb arrow loki.source.windowsevent
开源

loki.source.windowsevent

loki.source.windowsevent 从 Windows 事件日志中读取事件并将其转发到其他 loki.* 组件。

您可以通过不同的标签指定多个 loki.source.windowsevent 组件。

用法

alloy
loki.source.windowsevent "LABEL" {
  eventlog_name = EVENTLOG_NAME
  forward_to    = RECEIVER_LIST
}

参数

该组件启动一个读取器并将日志条目扩散到通过 forward_to 传入的接收者列表中。

loki.source.windowsevent 支持以下参数

名称类型描述默认值是否必填
locale数字事件渲染的区域设置 ID。默认 0 为 Windows 区域设置。0
eventlog_name字符串要读取的事件日志。见下文。
xpath_query字符串要读取的事件日志。"*"见下文。
bookmark_path字符串保留事件日志中的位置。"DATA_PATH/bookmark.xml"
poll_interval持续时间多久检查一次事件日志。"3s"
exclude_event_data布尔值排除事件数据。false
exclude_user_data布尔值排除用户数据。false
exclude_event_message布尔值排除人性化的事件消息。false
use_incoming_timestamp布尔值当为 false 时,将当前时间戳分配给日志。false
forward_to列表(LogsReceiver)要发送日志条目的接收者列表。
labelsmap(字符串)与传入日志相关联的标签。

注意事项

eventlog_name 是必需的,如果 xpath_query 未指定事件日志。您可以在 简短或 XML 形式 中定义 xpath_query。当您使用 XML 表单时,可以在 xpath_query 中指定 event_log。如果您使用简短表单,您必须定义 eventlog_name

注意事项

legacy_bookmark_path 将旧版 Grafana Agent 静态书签转换为 Alloy 书签,如果 bookmark_path 不存在。

组件健康

loki.source.windowsevent 只有在提供无效配置的情况下才会报告为不健康。

示例

此示例从在 eventlog_name 中指定的事件日志中收集日志条目并将其转发到 loki.write 组件。

alloy
loki.source.windowsevent "application"  {
    eventlog_name = "Application"
    forward_to = [loki.write.endpoint.receiver]
}

loki.write "endpoint" {
    endpoint {
        url ="loki:3100/api/v1/push"
    }
}

兼容组件

loki.source.windowsevent 可以接受以下组件的参数

注意事项

连接某些组件可能不合理或组件可能需要进一步配置才能使连接正确工作。有关详细信息,请参阅相关文档。