# ==============================================================================
# Vector.dev Remap Language (VRL) Transform
# Use inside a 'remap' transform in vector.yaml
# ==============================================================================
.parsed, err = parse_regex(.message, r'^\{"name":"(?<name>\S+)","hostname":"(?<hostname>\b(?:[0-9A-Za-z][0-9A-Za-z-]{0,62})(?:\.(?:[0-9A-Za-z][0-9A-Za-z-]{0,62}))*(?:\.?|\b))","pid":(?<pid>(?:[+-]?(?:[0-9]+))),"level":(?<level>(?:[+-]?(?:[0-9]+))),"msg":"(?<msg>.*?)","time":"(?<time>(?:\b[0-9]{4}\b)-(?:(?:0?[1-9]|1[0-2]))-(?:(?:(?:0[1-9])|(?:[12][0-9])|(?:3[01])|[1-9]))[T ](?:(?:2[0123]|[01]?[0-9])):?(?:(?:[0-5][0-9]))(?::?(?:(?:(?:[0-5]?[0-9]|60)(?:[:.,][0-9]+)?)))?(?:(?:Z|[+-](?:(?:2[0123]|[01]?[0-9]))(?::?(?:(?:[0-5][0-9])))))?)"\}$')
if err == null {
. = merge(., .parsed)
del(.parsed)
# Type coercions
.pid = to_int!(.pid)
.level = to_int!(.level)
} else {
log("LogPipeline parsing warning: " + err, level: "warn")
}
# ==============================================================================
# vector.yaml Pipeline Component
# ==============================================================================
transforms:
parse_logs:
type: remap
inputs: ["source_logs"]
source: |
.parsed, err = parse_regex(.message, r'^\{"name":"(?<name>\S+)","hostname":"(?<hostname>\b(?:[0-9A-Za-z][0-9A-Za-z-]{0,62})(?:\.(?:[0-9A-Za-z][0-9A-Za-z-]{0,62}))*(?:\.?|\b))","pid":(?<pid>(?:[+-]?(?:[0-9]+))),"level":(?<level>(?:[+-]?(?:[0-9]+))),"msg":"(?<msg>.*?)","time":"(?<time>(?:\b[0-9]{4}\b)-(?:(?:0?[1-9]|1[0-2]))-(?:(?:(?:0[1-9])|(?:[12][0-9])|(?:3[01])|[1-9]))[T ](?:(?:2[0123]|[01]?[0-9])):?(?:(?:[0-5][0-9]))(?::?(?:(?:(?:[0-5]?[0-9]|60)(?:[:.,][0-9]+)?)))?(?:(?:Z|[+-](?:(?:2[0123]|[01]?[0-9]))(?::?(?:(?:[0-5][0-9])))))?)"\}$')
if err == null {
. = merge(., .parsed)
del(.parsed)
}