【发布时间】:2019-03-15 22:12:10
【问题描述】:
我正在使用 Docker 和 ELK 堆栈。并使用 date 和 grok 过滤器来解析自定义日志。
在这个实验中,我在 Kibana 文档中发现了 _grokparsefailure。
我正在尝试调查更多细节,为什么 Grok 无法解析字符串。
我尝试使用 Logstash docker 日志。但找不到任何踪迹。
有什么方法可以查看grok解析错误背后的原因
谢谢,拉古
【问题讨论】:
标签: elastic-stack logstash-grok