【问题标题】:grok pattern to get the whole text without considering spacegrok 模式在不考虑空间的情况下获取整个文本
【发布时间】:2020-06-20 13:59:27
【问题描述】:

如果我在没有空格的情况下传递示例数据,我正在尝试使用我的 grok 模式来 grok 消息文本,我的 grok 模式可以正常工作,但如果文本之间有任何空格,它只会获取空格之前的第一个单词,空格之后它会忽略.

就我而言,我需要在不考虑空间的情况下获取整个文本。 我在下面给出了我的 grok 模式和示例数据

样本数据:

"CSIC_agentId:bo peng"

Grok 模式:

CSIC_agentId:%{NOTSPACE:apm_agentId.agentId}

结果:

{
  "apm_agentId": {
    "agentId": "bo"
  }
}

预期结果:

{
  "apm_agentId": {
    "agentId": "bo peng"
  }
}

有人可以帮我解决这个问题吗?提前致谢

【问题讨论】:

    标签: elasticsearch kibana elastic-stack grok


    【解决方案1】:

    请在下面找到与您的示例输入日志匹配的 grok 模式:

    CSIC_agentId:%{GREEDYDATA:apm_agentId}
    

    请在下面找到输出的屏幕截图

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-10-09
      • 2023-02-12
      • 1970-01-01
      • 2013-11-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多