【问题标题】:I have a question about logstash grok filter我有一个关于 logstash grok 过滤器的问题
【发布时间】:2020-05-27 09:04:12
【问题描述】:

我想通过 logstash 的 grok 过滤器提取字段。 比如出现如下日志,我想提取消息时间、线程、日志级别、状态码。

2020-01-01 10:10:10 [QuartzScheduler-1] 错误 c.l.c.i.c.t.a.c.AmazonElbV2Task-Exception 发生..... LoadBalancing;状态码:400;错误代码:节流;

消息时间、线程和日志级别是通过以下过滤器提取的。如何提取状态码?

%{TIME:messageTime} [(?[A-Za-z0-9\W.-_]+)] %{LOGLEVEL:logLevel}

【问题讨论】:

    标签: logstash logstash-grok elk


    【解决方案1】:

    您可以使用以下 GROK 表达式。它使用 GROK 调试器和您提供的输入进行了测试。我建议你也使用来自 kibana 的 GROK 调试器,或者你可以在网上找到 1 来构建你的 GROK 表达式。

    ^%{TIMESTAMP_ISO8601:event_timestamp}%{SPACE}\[%{DATA:thread}\]%{SPACE}%{LOGLEVEL:log_level}%{GREEDYDATA}Status Code: %{NUMBER:status:int}%{GREEDYDATA}$
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-07-18
      • 2015-05-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多