【发布时间】:2020-07-02 09:18:14
【问题描述】:
输入内容:[2020-07-02 16:53:52.180] [wool-user] [INFO] [io.lettuce.core.KqueueProvider] [开始没有可选的kqueue库] 我尝试过滤它,但只匹配日期和时间,有人可以帮助我吗? enter image description here
【问题讨论】:
标签: logstash logstash-grok logstash-configuration
输入内容:[2020-07-02 16:53:52.180] [wool-user] [INFO] [io.lettuce.core.KqueueProvider] [开始没有可选的kqueue库] 我尝试过滤它,但只匹配日期和时间,有人可以帮助我吗? enter image description here
【问题讨论】:
标签: logstash logstash-grok logstash-configuration
请在下方找到与您的输入相匹配的 GROK 模式:
\[%{TIMESTAMP_ISO8601:timestamp}\] \[%{DATA:username}\] \[%{LOGLEVEL:loglevel}\] \[%{PROG:program}\] \[%{DATA:logmsg}\]
我使用Grok Debugger 来解析输入日志并创建一个grok 模式。 您还可以在此处找到可用的logstash-grok-patterns 列表。
【讨论】: