【发布时间】:2021-09-23 20:07:00
【问题描述】:
大家晚上好!
我写了一个捕获资源的模式:
X-ray Tracing ID : Root=%{DATA:resource}
在下面的日志摘录中:
(d9be2aec-d683-4d9b-8d3c-428f1f339416) X-ray Tracing ID : Root=1-612dd69a-4b2951db368113005fb367ce
但是,我正在考虑在日志中出现@之后的附加片段的情况,我不想考虑:
(d9be2aec-d683-4d9b-8d3c-428f1f339416) X-ray Tracing ID : Root=1-612dd69a-4b2951db368113005fb367ce@12345678998765
这就是我写的 grok 工作的地方:
X-ray Tracing ID : Root=%{DATA:resource}[^@]*
以及如何结合这两种情况?类似的语法,只是如果出现@我们不考虑其余部分,如果出现,如果不出现,则全部考虑?
我是 grok 模式的初学者,所以希望能得到提示。
【问题讨论】:
标签: regex logstash-grok grok