[英]Logstash grok patterns special characters
我的grok模式中有特殊字符時出現問題。 我使用filebeat在logstash中發送日志。 在logstash中,我使用grok模式來解析元素。
我的日志:
5/19/2019 7:27:32 PM | APPLI=C:\Path\Path\Path\Path\Path.exe | PID=9999 |
LOTQUERY_LOTINFO
@USERID AUTO@PWD xxx@LOTID 9A4568.1@DATA
5/19/2019 7:27:32 PM
SUCCESS Þ
@88@9A45681.1
我的騙子模式:
match => ["message", "^%{DATESTAMP_12HOUR:msgTime} \| APPLI=%{PATH:APPLI} \| PID=%{NUMBER:PID} \|\n%{WORD:Method}%{SPACE}\n@USERID AUTO@PWD xxx@LOTID %{DATA:LOTID}@%{DATA:inutile}\n%{DATESTAMP_12HOUR:msgTime2} \n%{WORD:ResultType}%{SPACE}\n%{DATA:inutile2}$"]
問題是,有時當我檢索第三行的元素時,SUCCESS的右邊會有一些特殊字符會出錯。
該字符可以是:
ªœU?
而且我不知道該如何處理...
謝謝你的幫助。
您可以嘗試以下模式-
%{DATA:msgTime} \| APPLI=%{PATH:APPLI} \| PID=%{NUMBER:PID} \|\n%{WORD:Method}%{SPACE}\n@USERID AUTO@PWD xxx@LOTID %{DATA:LOTID}@%{DATA:inutile}\n%{DATA:msgTime2} \n%{WORD:ResultType}%{GREEDYDATA}\n%{DATA:inutile2}$
已將特殊字符與greedydata匹配,但尚未映射它。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.