【发布时间】:2017-11-15 00:30:36
【问题描述】:
我通过 rsyslog 将日志发送到 elasticsearch。对于这些日志的解析,我使用的是 liblognorm 规则。
我想创建 nginx 日志的字段,
这是一个日志条目,
127.0.0.1 - kibanaadmin [13/Jun/2017:14:18:17 +0530] "GET /ui/favicons/favicon-32x32.png HTTP/1.1" 304 0 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:53.0) Gecko/20100101 Firefox/53.0"
这是模式文件,
version=2
rule=:%clientip:ipv4% - %user:word% [%timestamp:char-to:]%] %auth:word% "%verb:alpha% %request:word%" %response:number% %bytes:number% "%referrer:word"%" "%agent:char-to:{"extradata":"("}"
我认为解析失败的原因是由于日期时间格式。
有人可以帮助创建解析 nginx 日志的规则吗?
【问题讨论】: