O analista Pedro definiu no Logstash do TJDFT um novo pipeli...

Próximas questões
Com base no mesmo assunto
Q1933289 Banco de Dados
O analista Pedro definiu no Logstash do TJDFT um novo pipeline de processamento de dados de nome SPipeline. A saída definida em SPipeline exige que os dados sejam estruturados. No entanto, a entrada definida em SPipeline consiste em um arquivo de texto arbitrário e não estruturado.
A fim de estruturar a entrada do SPipeline com o uso de expressões regulares, Pedro deve adicionar ao SPipeline o filtro do Logstash
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a letra C - grok.

O tema abordado pela questão está relacionado ao processamento de dados usando a ferramenta Logstash, que é uma parte do conjunto de ferramentas Elasticsearch (ELK). O Logstash é amplamente utilizado para coletar, processar e encaminhar dados de log para armazenamento, como o Elasticsearch, por exemplo.

Na situação apresentada, o analista Pedro está trabalhando com um pipeline no Logstash chamado SPipeline, que precisa transformar dados de um formato não estruturado (um arquivo de texto arbitrário) para um formato estruturado. Para efetuar essa transformação, é necessário utilizar filtros que possibilitem a interpretação e a estruturação dos dados de entrada.

O filtro grok é o mais adequado para esta tarefa porque ele é projetado para analisar textos semi-estruturados ou não estruturados e extrair dados com base em expressões regulares predefinidas ou personalizadas. Isso permite que os logs escritos em forma de texto sejam decompilados em partes estruturadas e facilmente compreensíveis, o que é exatamente o que Pedro precisa para o seu pipeline.

As outras opções apresentadas são outros filtros do Logstash, mas não atendem ao propósito necessário:

  • drop: descarta eventos que não se deseja passar pelo pipeline;
  • mutate: permite renomear, remover, substituir e modificar campos nos eventos;
  • clone: cria cópias de um evento, possivelmente adicionando ou alterando campos;
  • aggregate: permite agregar informações de múltiplos eventos ou requests em um único evento.

Portanto, o filtro grok é a escolha correta para estruturar a entrada de dados não estruturada no SPipeline que Pedro definiu no Logstash do TJDFT.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Eu digo "SO" e vocês dizem "CORRO" kkkkkk

No começo não entendi, no final parecia o começo :(

Pessoal, solicitem o comentário do professor! De preferência para ontem..rss

eu ia pular, mas resolvi errar sonde raiva.

Genteee, kd os comentários dos professores?

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo