summaryrefslogtreecommitdiff
path: root/internal/mapr/logformat/default.go
blob: 28810478819ddc3704dd2f2906dc8ab3844e8361 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
package logformat

import (
	"errors"
	"strings"

	"github.com/mimecast/dtail/internal/protocol"
)

// MakeFieldsDEFAULT is the default log file mapreduce parser.
func (p *Parser) MakeFieldsDEFAULT(maprLine string) (map[string]string, error) {
	splitted := strings.Split(maprLine, protocol.FieldDelimiter)
	fields := make(map[string]string, len(splitted))

	fields["*"] = "*"
	fields["$line"] = maprLine
	fields["$empty"] = ""
	fields["$hostname"] = p.hostname
	fields["$timezone"] = p.timeZoneName
	fields["$timeoffset"] = p.timeZoneOffset

	kvStart := 0
	// DTail mapreduce format
	if len(splitted) > 3 && strings.HasPrefix(splitted[3], "MAPREDUCE:") {
		fields["$severity"] = splitted[0]
		// TODO: Parse time like we do at Mimecast
		fields["$time"] = splitted[1]
		kvStart = 4
	}

	for _, kv := range splitted[kvStart:] {
		keyAndValue := strings.SplitN(kv, "=", 2)
		if len(keyAndValue) != 2 {
			return fields, errors.New("Error parsing mapreduce token: " + kv)
		}
		fields[strings.ToLower(keyAndValue[0])] = keyAndValue[1]
	}

	return fields, nil
}