ども。 Datadogでログを取ってると「このログ、ぶっちゃけWARNINGでいいんだけど」みたいなのがある。 Datadogは自分でparseルールをカスタムできるので、それを利用してremapしてやるのだがそのやり方を毎回忘れる。 そして例によってわかりにくい公式ドキュメントとにらめっこしたくないので、備忘録。 Grok Parserでremapしたい値をparseさせる facetを作成 Category Processorで紐付ける Status Remapperで書き換える Piplineの順番に注意 おわりに 参考 Grok Parserでremapしたい値をparseさせる 例えばこのようなサンプルログ([xxxx-xxxxx-xxxx]は本来uuidで、文字列ではないのでルール設定時注意) E, [2020-02-25T16:00:31.843110 #644] ERROR