【问题标题】:Custom Grok Pattern for [serverity]MMDD[serverity]MMDD 的自定义 Grok 模式
【发布时间】:2021-03-06 19:19:56
【问题描述】:

我是编写 grok 模式的初学者,但我无法弄清楚如何为此编写自定义 grok 模式

I0224 22:37:20.377508 2437 zookeeper_watcher.cpp:326] Zk 会话 断开连接,通知观察者

“我”是 log_severity。 “0224”是MMDD格式。

我尝试使用标准 grok 模式在 https://grokdebug.herokuapp.com/ 中工作,但我无法将 log_severity 与月和日分开。

非常感谢任何帮助或指示。

谢谢!

【问题讨论】:

    标签: logstash-grok logstash-configuration grok logstash-file


    【解决方案1】:
    %{DATA:severity}%{MONTHNUM:month}%{MONTHDAY:day} %{TIME:timestamp}%{SPACE}%{INT:num}%{SPACE}%{GREEDYDATA:message}
    

    这是我经过大量研究后得出的结论。希望它对正在寻找的人有用!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-12
      • 1970-01-01
      • 2018-05-12
      相关资源
      最近更新 更多