【发布时间】:2022-01-04 20:39:55
【问题描述】:
考虑下面的字符串
date 00:00 1.1.1.1 POST test.com hello-world
如何使用 grok 仅打印日期总时间和 URL(test.com)?
【问题讨论】:
标签: logstash-grok grok
考虑下面的字符串
date 00:00 1.1.1.1 POST test.com hello-world
如何使用 grok 仅打印日期总时间和 URL(test.com)?
【问题讨论】:
标签: logstash-grok grok
鉴于上面的示例
^%{DATA:date} %{DATA:time} %{IP:ip} %{DATA:method} %{DATA:url} %{GREEDYDATA:path}$
会产生:
{
"date": [
[
"date"
]
],
"time": [
[
"00:00"
]
],
"ip": [
[
"1.1.1.1"
]
],
"method": [
[
"POST"
]
],
"url": [
[
"test.com"
]
],
"path": [
[
"hello-world"
]
]
}
之后你可以改变它任何你想要的形式
【讨论】: