【发布时间】:2021-11-17 05:54:51
【问题描述】:
有了这个示例数据
GigabitEthernet102/0/0/28 = TLU-46356_CAR_ONE_RIVERO_AUTO_CENTER_PRINCIPAL Traffic (SNMP Traffic) Down (The interface is disconnected: ifOperStatus=down (2) (code: PE058))
我尝试获取一个找到“TLU”模式的子字符串并创建一个像“TLU-46356”这样的新字段
我使用这样的 grok 模式
if ([logMessage] =~ /TLU-/){ grok { match => { "logMessage" => 'TLU=(?<TLU>[0-9a-fx]{8})' } }
但不工作,结果是“grokparsefailure”
任何想法,请。
【问题讨论】: