Dynatrace Log Semantic Mapping
Mapper leverandørers audit-log-payloads til Dynatraces semantiske ordbog og udkaster OpenPipeline-udtræksregler.
Testet · Virker
Hvad det gør
Foreslår og validerer feltmapninger fra rå audit-/auth-logs fra leverandører (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai osv.) til Dynatraces semantiske log-ordbog, gør status over hvilke indholdsfelter der er begravet vs. fremhævet, og foreslår OpenPipeline DQL-udtræksregler til at lukke huller — med en live-tenant runtime-valideringstilstand. Udløs den ved mapning af en ny leverandørs audit-feed, tjek af påkrævede semantiske felter, eller validering af en allerede indlæst hændelse mod ordbogen; ikke til generel DQL-forespørgselsskrivning eller infra-alarmeringsspørgsmål.
Testrapport
Kørte Workflow A mod en syntetisk Duo Security auth-payload: skillet nægtede korrekt at mappe leverandørens event-timestamp til Dynatraces `timestamp`-felt (sættes automatisk ved indlæsning) og routede det i stedet til `audit.time` — validation-rules.md flagger eksplicit den modsatte fejl som en 'major'-fejl — og stoppede derefter for godkendelse, før den udkastede OpenPipeline-skitsen, præcis som dokumenteret. Fuldt selvstændigt: alle refererede referencefiler og eksempler ligger i skillets egen mappe, ingen sideordnet afhængighed.
Testet: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Dynatrace/dynatrace-for-ai cd dynatrace-for-ai mkdir -p ~/.claude/skills cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping
Kommandoer og eksempelprompter
/dt-obs-log-semantic-mappingMapper leverandørers audit-log-payloads til Dynatraces semantiske ordbog og udkaster OpenPipeline-udtræksregler.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Map these Okta audit logs to Dynatrace's semantic dictionary fieldsCheck which fields from this GitHub log feed are buried vs promotedWrite OpenPipeline DQL rules to extract fields from this Azure log feed