
# 管理解析器
#### 操作场景
解析器为Logstash配置的基础概念，主要为Logstash的filter部分，安全云脑解析器是对其filter部分的无码化封装和定制，用户只需在页面上配置解析器规则即可生成原生的filter配置脚本，从而轻松实现将原始日志转化为目标格式。
本章节主要介绍如何执行[查看解析器管理信息]、[导入解析器]、[导出解析器]、[删除解析器]操作。
当有多个工作空间，且"工作空间1"存在可用解析器，用户希望在"工作空间2"新建相同的解析器，则可以在"工作空间1"先导出解析器后，再从"工作空间2"导入解析器，实现快速部署。
 #### 查看解析器管理信息
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"解析器管理"页签，进入解析器管理页面。 
   图2进入解析器管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002287996720.png "点击放大")
   
   
5. 在解析器管理页面中，查看解析器的详细信息。 
   表1解析器管理参数说明 
   | 参数名称 | 参数说明              |
   |:---|:---|
   | 名称   | 解析器的名称。           |
   | 引用通道 | 解析器被引用的通道数量。      |
   | 描述   | 解析器相关描述。          |
   | 操作   | 支持对解析器进行编辑、删除等操作。 |
      
   
   
6. 在解析器管理页面中，选择"模板列表"页签，进入模板列表页面。
7. 在模板列表页面中，查看解析器模板信息。 
   表2模板参数说明 
   | 参数名称 | 参数说明               |
   |:---|:---|
   | 名称   | 解析器模板名称。           |
   | 描述   | 解析器模板相关描述。         |
   | 操作   | 支持对解析器模板进行创建解析器操作。 |
      
   
   
 
 #### 导入解析器
![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
- 仅支持导入json格式的文件，且文件大小不超过1MB。
- 一次最多支持导入5个解析器文件，且每个解析器文件最多支持包含100个解析器。
 
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图3进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"解析器管理"页签，进入解析器管理页面。 
   图4进入解析器管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002287996720.png "点击放大")
   
   
5. 在解析器列表管理页面中，单击解析器列表左上角的"导入"，弹出导入文件对话框。
6. 在弹出的导入文件对话框中，单击"添加文件"，选择需要导入的json文件。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/caution_3.0-zh-cn.png)
   - 仅支持导入json格式的文件，且文件大小不超过1MB。
   
   - 一次最多支持导入5个解析器文件，且每个解析器文件最多支持包含100个解析器。
    
   
   
7. 选择完成后，单击"确认"，完成导入。 
   导入成功后，可以在解析器列表中查看导入的解析器信息。
   
   
 
 #### 导出解析器
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图5进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"解析器管理"页签，进入解析器管理页面。 
   图6进入解析器管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002287996720.png "点击放大")
   
   
5. 在解析器列表管理页面中，勾选需要导出的解析器，并单击列表上方的"导出"。 
   系统将自动下载.json格式的解析器文件到本地。
   
   
 
 #### 删除解析器
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图7进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"解析器管理"页签，进入解析器管理页面。 
   图8进入解析器管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002287996720.png "点击放大")
   
   
5. 在解析器管理页面中，单击目标解析器所在行"操作"列的"删除"。
6. **场景一：已在IAM侧配置多因素认证**
   
   在弹出的"删除解析器"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
   验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
   **场景二：未开启IAM侧多因素认证**
   在弹出的"删除解析器"确认框中，确认信息并单击"一键输入"输入"DELETE"后，单击"确定"。
   
   
7. 操作完成后，在左侧导航栏选择"日志审计 \> 采集管理"，选择"解析器管理 \> 解析器列表"页面，已删除的解析器将不在解析器列表中显示。
 
