[英]Logstash grok for special character
以下是我的日志
# Time: 2017-11-02T07:41:22.631956Z# User@Host: root[root] @ localhost [] Id:
我无法为词root[root]
编写grok模式。 我希望将此值作为单列。 示例: host = root[root]
。
我要[
以我的价值。
这个怎么做 ?
%{DATA:user}
应该这样做。
您可以在此处查看DATA的定义。
用于解析整个日志行的grok过滤器可能看起来像这样(我不太确定您对哪些部分感兴趣,但您知道了):
# Time: %{TIMESTAMP_ISO8601:timestamp}# %{DATA:user}@%{DATA:host}: %{DATA:user2} @ %{DATA:host2} \[\] Id:
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.