【发布时间】:2020-05-27 14:06:16
【问题描述】:
总的来说,我对 Logstash 和 ELK 很陌生。 我需要为日志文件编写一个 grok 模式,格式如下:
[191114|16:51:13.577|BPDM|MDS|2|209|ERROR|39999]Interrupted by a signal!!!
我尝试通过引用 grok-patterns 并尝试在 grok-debugger 中实现我的实现来编写一个 grok 模式,但它不起作用。
grok {
match => { "message" => "%{NONNEGINT:fixed}|%{HOSTNAME:host}|%{WORD:word1}|%{WORD:word2}|%{NONNEGINT:num1}|%{NONNEGINT:num2}|%{ERROR|INFO|EVENT}|%{NONNEGINT:num1}|%{GREEDYDATA:message}" }
}
【问题讨论】:
标签: logstash elastic-stack logstash-grok logstash-configuration