簡體   English   中英

GROK 過濾器幫助 Logstash

[英]GROK Filter Help Logstash

您好,我是 GROK 學習的新手,我正在嘗試將以下日志存儲在單獨的字段中,很難編寫 GROK 過濾器來做到這一點

這是日志

01/04/2021 15:30:00.300 +03:00 - [INFO] - [w3wp/LPAPI-Last Casino/95] - 日志消息 XXXXXXXXXXXXXXXXXXX

我想以這種模式提取

日期時間時區 - [嚴重性] - [應用程序/子系統/線程 ID] - 消息

這成功了

filter { grok { match => { "message" => "%{DATESTAMP:TimeStamp} %{ISO8601_TIMEZONE:TimeZone} - [%{LOGLEVEL:Severity}] - [%{DATA:APPLICATION}/%{DATA:SUBSYSTEM} /%{BASE10NUM:THREAD_ID}] - %{GREEDYDATA}"} } }

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM