菜单
文档breadcrumb arrow Grafana Alloybreadcrumb arrow 参考breadcrumb arrow 组件breadcrumb arrow lokibreadcrumb arrow loki.source.windowsevent
正式发布 (GA)

loki.source.windowsevent

loki.source.windowsevent 组件从 Windows 事件日志读取事件,并将它们转发到其他 loki.* 组件。

您可以通过为 loki.source.windowsevent 组件指定不同的标签来使用多个组件实例。

用法

alloy
loki.source.windowsevent "<LABEL>" {
  eventlog_name = "<EVENTLOG_NAME>"
  forward_to    = <RECEIVER_LIST>
}

参数

该组件启动一个读取器,并将日志条目分发到 forward_to 中传递的接收器列表中。

您可以对 loki.source.windowsevent 使用以下参数

名称类型描述默认值是否必需
forward_tolist(LogsReceiver)要将日志条目发送到的接收器列表。
eventlog_namestring要从中读取的事件日志。见下文
xpath_querystring要从中读取的事件日志。"*"见下文
bookmark_pathstring保持在事件日志中的位置。"DATA_PATH/bookmark.xml"
exclude_event_databool排除事件数据。
exclude_event_messagebool排除人类友好的事件消息。
exclude_user_databool排除用户数据。
labelsmap(string)要与传入日志关联的标签。
localenumber用于事件呈现的区域设置 ID。0 默认为 Windows 区域设置。0
poll_intervalduration轮询事件日志的频率。"3秒"
use_incoming_timestampbool如果为 false,则将当前时间戳分配给日志。

注意

如果 xpath_query 未指定事件日志,则 eventlog_name 是必需的。您可以在 简短或 XML 格式 中定义 xpath_query。当您使用 XML 格式时,可以在 xpath_query 中指定 event_log。如果您使用简短格式,则必须定义 eventlog_name

注意

如果 bookmark_path 不存在,legacy_bookmark_path 会将旧的 Grafana Agent Static 书签转换为 Alloy 书签。

loki.source.windowsevent 组件不支持任何块。您可以使用参数配置此组件。

组件健康状况

仅当 loki.source.windowsevent 组件的配置无效时,才会被报告为不健康。

示例

此示例从 eventlog_name 中指定的事件日志收集日志条目,并将它们转发到 loki.write 组件。

alloy
loki.source.windowsevent "application"  {
    eventlog_name = "Application"
    forward_to = [loki.write.endpoint.receiver]
}

loki.write "endpoint" {
    endpoint {
        url ="loki:3100/api/v1/push"
    }
}

兼容组件

loki.source.windowsevent 可以接受来自以下组件的参数

注意

连接某些组件可能不合理,或者组件可能需要进一步配置才能使连接正常工作。有关更多详细信息,请参阅链接的文档。