ParseCEF
Описание
Разбирает содержимое сообщения, отформатированного в CEF, и добавляет атрибуты к FlowFile для заголовков и расширений частей сообщения CEF. Примечание: этот процессор ожидает сообщения CEF БЕЗ заголовков syslog (т.е. начиная с "CEF:0").
Теги
logs, cef, attributes, system, event, message
Свойства
Название | Описание |
---|---|
Parsed fields destination | Indicates whether the results of the CEF parser are written to the FlowFile content or a FlowFile attribute; if using flowfile-attributeattribute, fields will be populated as attributes. If set to flowfile-content, the CEF extension field will be converted into a flat JSON object. |
Append raw message to JSON |