Graylog: Motivo do problema
Esta documentação faz parte do guia Problemas de mapeamento de dados. Consulte o guia completo aqui: Como resolver problemas de mapeamento de dados em índices Graylog.
👋 Bem-vindo à documentação da Stackhero
A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:
- Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
- Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
- Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
- Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.
Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.
Este problema resulta da funcionalidade de mapeamento dinâmico do OpenSearch. O mapeamento dinâmico determina automaticamente o tipo de dados de cada campo com base no primeiro documento escrito num índice. Uma vez definido, este tipo de dados fica "fixo" e quaisquer documentos futuros com um tipo de dados diferente para esse campo são rejeitados, originando uma exceção de parsing do mapeador (mapper parsing exception).
Quando é criado um novo índice, o primeiro documento define o mapeamento desse índice. Por exemplo, se o documento contiver um campo "level" com o valor 3 (um valor numérico), o OpenSearch define o tipo de dados de "level" como "long" (um tipo numérico). Se posteriormente for enviado para o Graylog um documento com o campo "level" definido como "error" (um tipo string), este será rejeitado porque o tipo de dados não corresponde ao tipo inicialmente definido. Isto desencadeia um erro mapper_parsing_exception com a razão failed to parse field [level] of type [long] in document with id 'xxx'.
Este problema pode ocorrer em qualquer campo se os tipos de dados forem inconsistentes entre documentos.