【发布时间】:2016-09-30 13:14:27
【问题描述】:
我使用 log4j 配置并运行了我的 ELK 堆栈,一切正常。我希望能够按类型对所有异常进行分组,例如 - 创建一个术语图并为每个异常类型(如 FileNotFound、NullPointerException 等)设置一个术语。我已经有一个 stack_trace 字段,其中包括第一行的异常类型,然后是完整的堆栈跟踪。我在网上找到了这样的东西:
filter{
mutate {
gsub => [
"stack_trace", "\n.*", ""
]
}
}
但这只会用第一行覆盖 stack_trace 字段,这不是我想要的。我想添加一个新字段,取出stack_trace字段的第一行,即异常类型。
【问题讨论】:
标签: java regex elasticsearch logstash kibana