【问题标题】:Pattern for logstashlogstash 的模式
【发布时间】:2014-02-07 13:21:10
【问题描述】:

我尝试使用 logstach 来可视化我们网站上的日志。

我们的约定

input {
    file {
        path => 'f:/tst/zp/*zp*.log'
        type => 'app'
        start_position =>'end'
    }
}

filter {
    multiline {
        pattern => ???
        what => 'previous'
        negate => true
     }
}  
output { 
  stdout { codec => rubydebug }
  elasticsearch { embedded => true }
}

我们的日志示例(企业库)

----------------------------------------
16.08.2012 6:46:40 [1476] [Error] General 

Message: Error
System.FormatException: Input string was not in a correct format.
   at System.Number.StringToNumber(String str, NumberStyles options, NumberBuffer& number, NumberFormatInfo info, Boolean parseDecimal)
   at System.Number.ParseInt32(String s, NumberStyles style, NumberFormatInfo info)
   at ZCommon.Model.Search.VacancySearchArgs.<MakeSql>b__d(String[] x) in d:\Builds\Sources\DM_Zarplata4.2_Retail3\DM_Zarplata\Zarplata4\releases\current\ZCommon4.4\Model\Search\VacancySearchArgs.cs:line 126


----------------------------------------

你能帮忙看看模式吗?我使用http://grokdebug.herokuapp.com/ 制作图案,但图案不起作用。

【问题讨论】:

    标签: logging logstash grok entlib-logging


    【解决方案1】:

    试试这个模式

    filter {
        multiline {
            pattern => "^[0-9]{2}\.[0-9]{2}\.[0-9]{4}"
            what => 'previous'
            negate => true
        }
    }
    

    它对我有用。该模式用于过滤日期。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-05-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-13
      相关资源
      最近更新 更多