【问题标题】:How to create grok filter for logstash conf如何为logstash conf创建grok过滤器
【发布时间】:2019-04-10 10:14:04
【问题描述】:

尊敬的社区成员,

我是新手。以下是我要提取字段值的日志消息,例如:

Method :  createCabinet 
Argument : {"comments":....}
Result : <201 Created,Folder ....
Time  : 21611 msec
CorrelationId : 00905cda-10a0-4793-8b77-e1dba05dcb2c

日志消息:

16:43:45.159 [http-nio-8183-exec-9] 信息 com.newgen.aspect.LoggingAspect - 方法:createCabinet |争论 : {"cmets":"默认箱体由 system","ownerName":"manoj","usedFor":"general","folderName":"Cabinet80704183","ownerId":"AVlFxAVOoeDBAMtAMzee","folderType":"cabinet"}{"bytes":[49 ,50,51,52,53],"空":false} |结果: |时间:21611 毫秒 | CorrelationId : 00905cda-10a0-4793-8b77-e1dba05dcb2c

我正在https://grokdebug.herokuapp.com 上调试这个 到目前为止,无法为 logstash 构建所需的 grok 过滤器。感谢您在这方面的帮助。

谢谢,

【问题讨论】:

  • 你试过什么?你能用你当前的 grok 更新你的问题吗?

标签: logstash logstash-grok logstash-configuration


【解决方案1】:

试试这个:

%{TIME:timestamp} \[%{NOTSPACE}\] %{NOTSPACE:log_level} %{NOTSPACE:class} \- Method \: %{NOTSPACE:method} \| Argument \: %{GREEDYDATA:argument} \| Result \: %{GREEDYDATA:result} \| Time \: %{NUMBER:time_ms} msec \| CorrelationId \: %{NOTSPACE:correlation_id}

在 Logstash 6.7 上测试

【讨论】:

    猜你喜欢
    • 2017-07-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-09-15
    • 1970-01-01
    • 2014-11-19
    • 2019-04-27
    相关资源
    最近更新 更多