菜单
文档面包屑箭头 Grafana Alloy面包屑箭头 参考面包屑箭头 组件面包屑箭头 loki面包屑箭头 loki.source.windowsevent
通用版本 (GA) 开源

loki.source.windowsevent

loki.source.windowsevent 从 Windows 事件日志中读取事件,并将它们转发到其他 loki.* 组件。

您可以通过为其指定不同的标签来指定多个 loki.source.windowsevent 组件。

用法

alloy
loki.source.windowsevent "<LABEL>" {
  eventlog_name = "<EVENTLOG_NAME>"
  forward_to    = <RECEIVER_LIST>
}

参数

该组件启动一个读取器,并将日志条目分发给 forward_to 中传递的接收器列表。

您可以将以下参数与 loki.source.windowsevent 一起使用

名称类型描述默认值必需
forward_tolist(LogsReceiver)要发送日志条目到的接收器列表。
eventlog_namestring要读取的事件日志。见下方
xpath_querystring要读取的事件日志。"*"见下方
bookmark_pathstring保持在事件日志中的位置。"DATA_PATH/bookmark.xml"
exclude_event_databool排除事件数据。false
exclude_event_messagebool排除用户友好的事件消息。false
exclude_user_databool排除用户数据。false
labelsmap(string)与传入日志关联的标签。
localenumber用于事件渲染的区域设置 ID。默认为 0,即 Windows 区域设置。0
poll_intervalduration轮询事件日志的频率。"3s"
use_incoming_timestampbool为 false 时,将当前时间戳分配给日志。false

注意

如果 xpath_query 未指定事件日志,则需要 eventlog_name。您可以将 xpath_query 定义为短格式或 XML 格式。使用 XML 格式时,您可以在 xpath_query 中指定 event_log。如果使用短格式,则必须定义 eventlog_name

注意

如果 bookmark_path 不存在,legacy_bookmark_path 会将旧版 Grafana Agent Static 书签转换为 Alloy 书签。

loki.source.windowsevent 组件不支持任何块。您可以使用参数配置此组件。

组件健康状态

仅当配置无效时,loki.source.windowsevent 才会被报告为不健康。

示例

此示例从 eventlog_name 中指定的事件日志收集日志条目,并将它们转发到 loki.write 组件。

alloy
loki.source.windowsevent "application"  {
    eventlog_name = "Application"
    forward_to = [loki.write.endpoint.receiver]
}

loki.write "endpoint" {
    endpoint {
        url ="loki:3100/api/v1/push"
    }
}

兼容组件

loki.source.windowsevent 可以接受来自以下组件的参数

  • 导出 Loki LogsReceiver 的组件

注意

连接某些组件可能不合理,或者组件可能需要进一步配置才能正常工作。请参阅链接的文档以获取更多详细信息。