Dynatrace Log Semantic Mapping

Mapper leverandørers audit-logg-payloader til Dynatraces semantiske ordbok og utkaster OpenPipeline-ekstraksjonsregler.

av Dynatrace · Dynatrace/dynatrace-for-ai

Bestått ★ 9.2/10

Dynatrace Log Semantic Mapping — Mapper leverandørers audit-logg-payloader til Dynatraces semantiske ordbok og utkaster OpenPipeline-ekstraksjonsregler.

Hva den gjør

Foreslår og validerer feltmapping fra rå leverandør-audit-/auth-logger (Okta, CyberArk, Azure SignInLogs, GitHub, Akamai, osv.) til Dynatraces semantiske loggordbok, kartlegger hvilke innholdsfelt som er begravet vs. fremhevet, og foreslår OpenPipeline DQL-ekstraksjonsregler for å tette hull — med en live-tenant kjøretids-valideringsmodus. Trigg det når en ny leverandørs audit-feed skal mappes, når påkrevde semantiske felt skal sjekkes, eller når en allerede innhentet hendelse skal valideres mot ordboken; ikke for generell DQL-spørringsskriving eller infra-varslingsspørsmål.

Testrapport

Kjørte Workflow A mot en syntetisk Duo Security auth-payload: skillet nektet korrekt å mappe leverandørens hendelses-tidsstempel til Dynatraces `timestamp`-felt (settes automatisk ved innhenting) og rutet det til `audit.time` i stedet — validation-rules.md flagger eksplisitt den motsatte feilen som en «major»-feil — og stoppet deretter for godkjenning før den utkastet OpenPipeline-skissen, akkurat som dokumentert. Fullstendig selvstendig: hver refererte referansefil og hvert eksempel ligger inne i sin egen skill-mappe, ingen søsken-avhengighet.

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-obs-log-semantic-mapping ~/.claude/skills/dt-obs-log-semantic-mapping

Kommandoer og eksempelprompter

  • /dt-obs-log-semantic-mappingMapper leverandørers audit-logg-payloader til Dynatraces semantiske ordbok og utkaster OpenPipeline-ekstraksjonsregler.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Map these Okta audit logs to Dynatrace's semantic dictionary fields
  • Check which fields from this GitHub log feed are buried vs promoted
  • Write OpenPipeline DQL rules to extract fields from this Azure log feed