繁体   English   中英

GROK 过滤器帮助 Logstash

[英]GROK Filter Help Logstash

您好,我是 GROK 学习的新手,我正在尝试将以下日志存储在单独的字段中,很难编写 GROK 过滤器来做到这一点

这是日志

01/04/2021 15:30:00.300 +03:00 - [INFO] - [w3wp/LPAPI-Last Casino/95] - 日志消息 XXXXXXXXXXXXXXXXXXX

我想以这种模式提取

日期时间时区 - [严重性] - [应用程序/子系统/线程 ID] - 消息

这成功了

filter { grok { match => { "message" => "%{DATESTAMP:TimeStamp} %{ISO8601_TIMEZONE:TimeZone} - [%{LOGLEVEL:Severity}] - [%{DATA:APPLICATION}/%{DATA:SUBSYSTEM} /%{BASE10NUM:THREAD_ID}] - %{GREEDYDATA}"} } }

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM