Graylog: Oorzaak van het probleem

Deze documentatie maakt deel uit van de Problemen met datamapping-gids. Bekijk de volledige gids hier: Hoe u problemen met Graylog index datamapping oplost.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Dit probleem ontstaat door de dynamische mapping-functionaliteit van OpenSearch. Dynamische mapping bepaalt automatisch het gegevenstype van elk veld op basis van het eerste document dat naar een index wordt geschreven. Zodra het gegevenstype is vastgesteld, wordt dit "vastgezet" en worden toekomstige documenten met een afwijkend gegevenstype voor dat veld geweigerd, wat resulteert in een mapper parsing exception.

Wanneer een nieuwe index wordt aangemaakt, bepaalt het eerste document de indexmapping. Als het document bijvoorbeeld een veld "level" bevat met de waarde 3 (een numerieke waarde), stelt OpenSearch het gegevenstype van "level" in op "long" (een numeriek type). Als een later document dat naar Graylog wordt gestuurd het veld "level" bevat met de waarde "error" (een string), wordt dit geweigerd omdat het gegevenstype niet overeenkomt met het oorspronkelijk ingestelde type. Dit veroorzaakt een mapper_parsing_exception-fout met als reden failed to parse field [level] of type [long] in document with id 'xxx'.

Dit probleem kan bij elk veld optreden als de gegevenstypen niet consistent zijn tussen documenten.