活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 11.11智惠上云月 NEW 爆款云主机2核2G18.8元/3个月起!更有限时续费优惠,最低3.5折!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 人脸识别+文字识别焕新,新用户免费试用
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
智算云(DeepSeek专区)
算力互联调度平台
  • 算力市场
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用市场
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
  • Qwen2.5-VL-72B-Instruct
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案智云上海应用生态专区
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      日志审计(原生版)

      日志审计(原生版)

      • 日志审计(原生版)

      无数据

        • 产品动态
        • 产品介绍
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • 使用限制
        • 术语解释
        • 计费说明
        • 计费方式
        • 购买实例
        • 续订及退订
        • 快速入门
        • 入门流程
        • 设置安全组策略
        • 新增资产
        • 采集管理
        • 配置事件规则
        • 配置告警规则
        • 日志检索
        • 检索告警
        • 配置数据报表
        • 升级实例版本和规格
        • 用户指南
        • 权限管理
        • 概览
        • 资产
        • 资产管理
        • 资产组管理
        • 资产类型管理
        • 采集配置
        • 日志检索
        • 风险分析
        • 告警结果
        • 事件策略
        • 配置解析接入规则
        • 配置事件分类规则
        • 配置字段映射规则
        • 配置事件归并规则
        • 配置事件过滤规则
        • 告警策略
        • 告警过滤规则
        • 对象资源
        • 审计报表
        • 报表
        • 报告
        • 数据源
        • 风险处置
        • 系统配置
        • 角色管理
        • 用户管理
        • 操作日志
        • 邮件服务器
        • 采集管理
        • 日志备份
        • 系统运维
        • 日志转发
        • 使用云监控服务监控日志审计实例
        • 查看监控数据
        • 创建告警监控规则
        • 最佳实践
        • 程序定位日志采集异常
        • 程序日志定位告警异常
        • 常见问题
        • 介绍类
        • 功能类
        • 操作类
        • 如何进行实时图表分析?
        • 采集snmptrap日志需要在哪配置?
        • 如何排查日志未采集?
        • 故障类
        • 等保类
        • 文档下载
        • 视频专区
        • 相关协议
        • 服务协议
        • 服务等级
          无相关产品

          本页目录

          帮助中心日志审计(原生版)用户指南风险分析事件策略配置解析接入规则
          配置解析接入规则
          更新时间 2025-09-28 14:56:57
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-09-28 14:56:57
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本小节介绍如何配置解析接入规则。

          解析接入规则是对采集日志的分析,符合解析接入规则的日志才能被采集到日志审计平台。可对解析接入规则进行新增、查看、编辑、删除、查询操作。

          新增解析接入规则

          1. 登录日志审计(原生版)控制台。

          2. 在左侧导航栏选择“风险分析 > 事件策略 > 解析接入规则”,配置需要采集的日志规则。

          3. 单击“新增”,进入“新增解析接入规则”页面。

          4. 根据页面提示进行配置。带“*”的为必选参数。

            1. 基本信息:填写“解析规则名称”和需要采集的“设备类型”。填写后在页面右下角单击“下一步”。

              基本信息是否必选说明
              解析规则名称必选自定义,注意名称不能与其他规则重复。
              设备类型必选通过下拉框进行选择。此处选择的设备类型应与资产的设备类型保持一致。
              优先级可选自定义,注意不能与其他规则优先级重复。
              描述可选规则的具体说明。
            2. 提取样本:在“原始样本”文本框中输入日志的原始样本。填写后在页面右下角单击“下一步”。

              提取样本是否必选说明
              原始样本必选输入原始日志样本。
            3. 前置过滤:可对日志样本通过正则表达式先进行一层过滤,默认不过滤。

              前置过滤是否必选说明
              原始样本-提取样本中的原始样本,只支持查看。
              是否过滤必选原始样本过滤参数,开启过滤,还需配置后续参数。
              过滤方式-默认“正则匹配”,不支持已修改。
              正则表达式必选自行填写正则表达式。
              过滤后样本-后续将在过滤后的样本中提取字段,只支持查看。
            4. 选择方法:选择日志的提取方法,支持正则表达式、分隔符、key-value、json格式。选择后在页面右下角单击“下一步”。

              优先为json > key-value > 分隔符 > 正则表达式。

              方法说明
              正则表达式将使用正则表达式提取字段。
              分隔符将使用分隔符(例如逗号、空格或者字符)提取字段。
              Key-Value将对key-value类型数据进行提取字段。
              JSON将对json类型数据进行提取字段。
            5. 提取字段:根据您选择的提取方法,配置提取字段。配置完成后在页面右下角单击“下一步”。

              提取方法提取字段
              正则表达式

              方式一:手动输入正则表达式

              在正则表达式下方,单击“编辑”,输入正则表达式后单击“保存”。会根据所填正则表达式提取字段。

              方式二:选取需要提取的字段自动填入正则表达式

              1. 鼠标左击在样本信息中选取需要提取的字段内容。

              2. 在弹出的提取字段对话框中配置如下参数。

                • 目标字段:下拉选择字段标签,必填。

                • 目标字段名:选择目标字段后,自动填入。

                • 目标字段类型:选择目标字段后,自动填入。

                • 样本字段类型:默认字符型,必填。

                • 长度模式:固定长度为所选中长度,非固定长度按需选择前置或后置锚点。

                • 示例值:默认为鼠标选中的数据。

              分隔符

              选择分隔符,通过分隔符提取字段。

              1. 在分隔符选择一个分隔符,或手动输入其他分隔符。

              2. 在提取字段列表中,单击“目标字段”列的“快速选择”,指定目标。

              key-value

              选择键值对分隔符、键值分隔符。

              • 键值对分隔符:将样本信息分割成若干对键值对。

              • 键值分隔符:用户分割键值对内部的键与值。

              示例:样本信息为 "name=张三&age=18" ,此时键值对分隔符为 "&" ,键值分隔符为 "=" 。

              json格式自动按照json格式将字段提取到提取字段列表中,单击“目标字段”列的“快速选择”,指定目标。
            6. 验证规则:(可选)单击“添加验证数据”,填写实际采集日志,验证是否可以获取内容信息,即日志解析规则是否添加有误。

              • 若可以正常提取,则单击“下一步”。

              • 若不能正常提取,则单击“上一步”,修改规则。

            7. 预览保存:再次检查配置信息,确认配置无误后,单击“保存”,完成解析接入规则的配置。

          相关操作

          规则配置完成后,在规则列表,支持查看规则详情、编辑规则、删除规则。

          • 查询规则:在查询栏中,填写需要查询的条件,点击“搜索”按钮,列表展示过滤后的规则。

          • 查看规则详情:单击规则列表操作列的“查看”按钮,进入解析接入规则的详情界面。

          • 编辑规则:单击规则列表操作列的“编辑”按钮,弹出编辑界面,修改解析接入规则。

          • 删除规则:单击规则列表操作列的“删除”按钮,在弹出的提示框中,单击“确定”。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  事件策略
          下一篇 :  配置事件分类规则
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明