【问题标题】:logstash grok filter patternlogstash grok 过滤器模式
【发布时间】:2019-02-05 16:42:56
【问题描述】:

这是我的日志文件。

Application-log-sample.log

2017-01-03 05:40:49.693 INFO  main --- com.getsentry.raven.DefaultRavenFactory : Using an HTTP connection to Sentry.
2017-01-03 05:40:49.935 INFO  background-preinit --- org.hibernate.validator.internal.util.Version : HV000001: Hibernate Validator 5.2.4.Final

我对 grok 模式感到困惑。你能有人建议一些东西吗?

【问题讨论】:

  • 您可以使用Grok Debugger 为您的日志创建 Grok 模式。检查可用的 grok 模式常量 here 。您也可以编写自己的模式并在pattern.d 下定义它。

标签: elasticsearch logstash logstash-grok


【解决方案1】:

一个简单的模式可以是:

^%{TIMESTAMP_ISO8601:event_time}\s+%{LOGLEVEL:level}\s+%{SYSLOGPROG}\s---\s%{JAVACLASS:class}\s+:\s+%{GREEDYDATA:message}$

使用https://grokdebug.herokuapp.com/ 构建您的模式并使用http://grokconstructor.appspot.com/do/match 在多行上对其进行测试。

您还可以配置 grok 以检查多个模式(在第一次匹配时停止)并使用您自己的模式,请参阅 reference。

【讨论】:

    【解决方案2】:

    您可以在不通过 grok 调试器运行配置文件的情况下检查您的 grok 模式是否正常工作。这是grok调试器的链接,

    https://grokdebug.herokuapp.com

    Grok discover 将帮助您实现所需的模式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-11-19
      • 1970-01-01
      • 2017-07-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-04-09
      相关资源
      最近更新 更多