【发布时间】:2021-03-06 19:19:56
【问题描述】:
我是编写 grok 模式的初学者,但我无法弄清楚如何为此编写自定义 grok 模式
I0224 22:37:20.377508 2437 zookeeper_watcher.cpp:326] Zk 会话 断开连接,通知观察者
“我”是 log_severity。 “0224”是MMDD格式。
我尝试使用标准 grok 模式在 https://grokdebug.herokuapp.com/ 中工作,但我无法将 log_severity 与月和日分开。
非常感谢任何帮助或指示。
谢谢!
【问题讨论】:
标签: logstash-grok logstash-configuration grok logstash-file