【问题标题】:ELK : Store incomind data before Logstash process itELK:在 Logstash 处理之前存储传入数据
【发布时间】:2017-05-17 21:46:54
【问题描述】:

大家好,我有从 tcp 和 udp 到 Logstash 的传入数据。我想做的是在 Logstash 处理之前存储该数据,这可能吗?

【问题讨论】:

    标签: logstash elastic-stack


    【解决方案1】:

    源数据存储在消息字段中,默认在即将到来的消息中

    所以你编写了一个 grok 模式来解析来自消息字段的数据。

    grok {        
              break_on_match => true
              match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"}
          }
    

    【讨论】:

      猜你喜欢
      • 2016-04-23
      • 2020-12-06
      • 2017-11-09
      • 1970-01-01
      • 1970-01-01
      • 2014-03-29
      • 1970-01-01
      • 2014-01-16
      • 1970-01-01
      相关资源
      最近更新 更多