【发布时间】:2017-05-17 21:46:54
【问题描述】:
大家好,我有从 tcp 和 udp 到 Logstash 的传入数据。我想做的是在 Logstash 处理之前存储该数据,这可能吗?
【问题讨论】:
大家好,我有从 tcp 和 udp 到 Logstash 的传入数据。我想做的是在 Logstash 处理之前存储该数据,这可能吗?
【问题讨论】:
源数据存储在消息字段中,默认在即将到来的消息中
所以你编写了一个 grok 模式来解析来自消息字段的数据。
grok {
break_on_match => true
match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"}
}
【讨论】: