[英]Logstash - Grok filter - Is it possible to name aggregated patterns
我在其中一個日志中有這個時間戳
Tue Mar 29 09:47:33 2016
我研究了內置模式https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok-patterns
但是找不到完全匹配的。
我知道我可以創建我的自定義模式..但我仍然希望在過濾器級別更清晰地解決它。
我正在考慮這種格式的 grok 模式:
%{DAY} %{MONTH} %{MONTHDAY} %{TIME} %{YEAR}
但不確定如何命名它與單個名稱匹配
知道了...
(?<sourceTimestamp>%{DAY} %{MONTH} %{MONTHDAY} %{TIME} %{YEAR})
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.