

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Compatibilité et restrictions des processeurs
<a name="processor-compatibility"></a>Règles générales relatives aux processeurs

Nombre maximum  
Un pipeline peut comporter au maximum 20 processeurs.

Placement de l'analyseur  
Les processeurs d'analyseur (OCSF, CSV, Grok, etc.), s'ils sont utilisés, doivent être le premier processeur d'un pipeline.

Processeurs uniques  
Les processeurs suivants ne peuvent apparaître qu'une seule fois par pipeline :  
+ `add_entries`
+ `copy_values`


| Type de processeur | CloudWatch Source des journaux | Source S3 | API-based Sources | 
| --- | --- | --- | --- | 
| OCSF | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| analyser\_vpc | Doit être le premier processeur | Non applicable | Non applicable | 
| parse\_route53 | Doit être le premier processeur | Non applicable | Non applicable | 
| analyse\_rds | Doit être le premier processeur | Non applicable | Non applicable | 
| parse\_json | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| grok | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| csv | Doit être le premier processeur | Non compatible | Non compatible | 
| valeur\_clé | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| ajouter\_entrées | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| copy\_values | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| Processeurs de chaînes (minuscules, majuscules, trim) | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| Processeurs de terrain (move\_keys, rename\_keys) | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 
| Transformation des données (date, aplatissement) | Doit être le premier processeur | Doit être le premier processeur | Doit être le premier processeur | 

**Définitions de compatibilité**  

Doit être le premier processeur  
Lorsqu'il est utilisé, il doit s'agir du premier processeur de la configuration du pipeline

Non compatible  
Ne peut pas être utilisé avec ce type de source

Non applicable  
Le processeur n'est pas pertinent pour ce type de source

## Processor-specific restrictions
<a name="processor-specific-restrictions"></a>

Le tableau suivant décrit les restrictions de processeur par type de source.


| Processeur | Type de source | Restrictions | 
| --- | --- | --- | 
| OCSF | CloudWatch S'enregistre avec CloudTrail |  +  Autorisé uniquement `data_source_name` lorsque `aws_cloudtrail` <br />+  Doit utiliser la version CloudTrail-specific du schéma <br />+  Ne peut pas être combiné avec d'autres processeurs   | 
| OCSF | API-based Sources |  +  Doit utiliser un schéma spécifique à la source (par exemple, microsoft\_office365\_management\_activity pour Office 365) <br />+  Nécessite une version de mappage spécifique pour chaque type de source <br />+  Doit être le premier processeur en cours   | 
| analyser\_vpc | CloudWatch Journaux |  +  Valable uniquement pour les journaux de flux VPC <br />+  Doit être le premier processeur <br />+  L'entrée doit contenir le format de journal de flux VPC brut   | 
| parse\_route53 | CloudWatch Journaux |  +  Valable uniquement pour les journaux de requêtes du résolveur Route 53 <br />+  Doit être le premier processeur <br />+  L'entrée doit contenir le format de journal des requêtes Route 53 Resolver   | 
| analyse\_rds | CloudWatch Journaux |  +  Valable uniquement `data_source_name` lorsque `amazon_rds` <br />+  Doit être le premier processeur <br />+  Ne prend aucun paramètre ; le type de journal est déduit du pipeline `data_source_type`   | 
| ajouter\_entrées | Toutes les sources |  +  Maximum d'une instance par pipeline <br />+  Les noms de clé doivent être valides conformément aux règles de dénomination des champs   | 
| copy\_values | Toutes les sources |  +  Maximum d'une instance par pipeline <br />+  Les champs sources doivent exister dans l'événement   | 

**Important**  
En cas d'utilisation de processeurs soumis à des restrictions :  
Validez toujours la configuration de votre pipeline à l'aide de l'`ValidateTelemetryPipelineConfiguration`API avant le déploiement
Testez le pipeline avec des exemples de données à l'aide de l'`TestTelemetryPipeline`API pour vous assurer que le traitement est correct
Surveillez les métriques du pipeline après le déploiement pour vous assurer que les événements sont traités comme prévu