IT @ Jason Tools v3.65.1

Vector 設定工作台

檢視與編輯資料流程,建立 GELF 傳送設定。

目標環境

版本、平台與組建方式各自獨立記錄。這三件事不是同一件事:文件上有這個元件、你手上這顆二進位檔真的編進去了、以及本站實機驗收過 —— 缺任何一項都不會顯示「版本相容」。

尚未指定精確版本,只做與版本無關的結構檢查。指定之後才會出現對應的相容性判定。

設定來源

接受 .yaml、.yml、.toml、.json,也可以直接貼上。檔案全程留在瀏覽器裡,不會送到任何伺服器。

還沒有載入任何檔案。可以直接在下面貼上設定內容。

設定原文

原文是唯一權威。下面的流程圖與檢查結果都是從這段文字算出來的,不會反過來改寫它 —— 沒有動過的內容,匯出時逐位元組原樣送回。

YAML

Graylog 接收端條件

接收端的條件另外記錄,不能拿 Vector 這一邊通過代替端到端相容。分框沒有填的話,本工具只會說「未確認」,不會替你判成一致。

必須與 Graylog Input 的分框設定一致。Vector 送 NUL、Input 等 LF 的時候,Graylog 會把多筆黏成一筆或整段丟掉,而兩邊的記錄檔都不會有錯誤。

三層狀態

Vector 內部事件、編碼結果、傳輸包裝是三件不同的事。前一層做對了不代表後一層也對 —— GELF、syslog、JSON 都一樣,分框與編碼是兩層設定。

    目前的設定裡沒有編碼或分框方面的發現。

    版本判定

    本站只收錄查得到出處的版本資料。查不到的一律標「未確認」——「本站沒有資料」跟「這個元件不存在」不是同一件事,不會替你推定相容。

    元件 型別 判定 依據 實機驗證

    還沒有可以判定的元件。

    多層摘要

    六層各自顯示,不合成一個綠勾。後面兩層在瀏覽器裡做不到,所以永遠是「未檢查」。

      下載與報告

      沒有動過的設定檔會逐位元組原樣送回;動過的只改你在差異預覽裡看過的那幾行。

      本工具通過不等於端到端可用。Graylog 的接收條件要另外驗收,而且原生驗證要用你指定的那顆二進位檔跑 vector validate —— 本站不會自己執行任何命令、不連任何服務、也不送測試訊息到你的 Graylog。

      原生驗證與交接

      本站不會替你執行任何命令。在你自己的機器上跑一次,再把結果貼回來 —— 貼回來的東西一律標成「使用者回報」,不是本站驗證。

      vector validate --config vector.yaml; echo "exit=$?"
      退出碼才是權威。沒有它就分不出成功還是失敗,本站不會拿輸出的樣子替你猜。
      使用說明 6

      這支工具怎麼判、以及它刻意不替你決定的事

      設定檔全程留在瀏覽器裡:不寫瀏覽器儲存、不進網址、不送到任何伺服器。重新整理之後要重新載入。
      原文是唯一權威 流程圖與表單都是從原文算出來的檢視,不會反過來重排或重寫你的檔案。沒有動過的內容匯出時逐位元組相同;動過的只改差異預覽裡列出來的那幾行。
      重複的鍵一定報錯 YAML、TOML、JSON 三種格式的重複鍵都會指出兩處位置。多數剖析器的預設是靜默取最後一個 —— 一份設定裡兩個 inputs,取到哪一個決定記錄往哪裡送,安靜地挑一個是最糟的做法。
      codec 不等於分框 socket 輸出設了 GELF codec 只完成了編碼那一層,TCP 還需要 framing,而且要與 Graylog Input 的分框一致。這兩件事分開設定,也分開檢查。
      沒有依據就寫「未確認」 版本、平台、組建方式三項齊全而且本站有可引用的資料時,才會出現「文件層級相容」。自訂組建可以在編譯時排除元件,所以一律標未確認。實機驗證這一欄目前全部是「尚未」。
      時間不替你猜 沒有時區資訊的時間格式會要求你指定解讀時區,本工具不會自己加減八小時。GELF 的 wire 層時間是秒制數值,跟毫秒混用會讓事件掉到 1970 年。
      本工具通過不等於收得到 瀏覽器裡做得到的只有靜態檢查。指定二進位檔的設定檢查、實際 sink 送出的位元組、以及 Graylog 真的收到事件,是另外三層驗證 —— 摘要裡那兩層永遠寫「未檢查」,不會因為前面全綠就跟著變綠。