【发布时间】:2021-09-03 02:30:22
【问题描述】:
大家好
Elasticsearch grok 模式在哪里定义?
尤其是与 Syslog 相关的项目,例如 SYSLOG5424PRI。
【问题讨论】:
标签: elasticsearch logstash-grok filebeat syslog grok
大家好
Elasticsearch grok 模式在哪里定义?
尤其是与 Syslog 相关的项目,例如 SYSLOG5424PRI。
【问题讨论】:
标签: elasticsearch logstash-grok filebeat syslog grok
您可以在 elasticsearch here in github 中找到摄取管道的 grok 处理器使用的模式。
你想要的模式在this file。
SYSLOG5424PRI <%{NONNEGINT:syslog5424_pri}>
它将匹配< 和> 之间的任何非负整数。
【讨论】: