繁体   English   中英

使用 RegEx 进行日志解析

[英]Log parsing using RegEx

我想解析特定类中的以下日志。

2019-11-14T04:24:04.072Z INFO MessagingObjectFactoryImpl-4-2 ExporterLastAckServiceImpl - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Found exporter with elaId = Node#a3844284-e626-11e9-a87b-005056bcc0c6#AggSvc-L2-Bridging, returning lastAck = 16507 2019-11-14T04:23:08.362Z INFO ActivityEventRecovery-1 ActivityCacheManager - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Handling activity 92d6a146-fa12-4889-a0ff-441087e047d0 completion event for 1 2019-11-14T04:23:08.362Z DEBUG ActivityEventRecovery-1 ActivityCacheManager - - [nsx@6876 comp="nsx-manager" level="INFO" subcomp="manager"] Handling activity 92d6a146-fa12-4889-a0ff-441087e047d0 completion event for 1

我试过

(?<timestamp>\\d\\d\\d\\d-\\d\\d-\\d\\dT\\d\\d:\\d\\d:\\d\\d.\\d\\d\\dZ)\\s+(?<level>INFO|WARN|DEBUG|ERROR|FATAL|TRACE)\\s+(?<text>.*?\\s.*?)\\-\\s+\\-\\s\\[(?<class>.*?)\\]\\s+(?<Message>.*? |\\Z)

除了 Message 类,我得到了所有的东西。 我应该如何编写 Message 类正则表达式。 请回答。 这是链接https://regex101.com/r/LJnVrS/86

.*? 将匹配尽可能少的字符,直到找到一个空格。 因为看起来匹配都在一行的末尾结束,相反,只要继续匹配任何你能找到的,直到你到达行的末尾。 删除s标志,并使用:

(?<Message>.*)

(不需要\\Z

https://regex101.com/r/LJnVrS/87

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM