【问题标题】:How to get Json in Grok Logstash如何在 Grok Logstash 中获取 Json
【发布时间】:2019-11-30 15:30:28
【问题描述】:

所以目前我正在使用 ELK Stack 构建日志系统。在构建这个 ELK 之前,我已经为我的应用程序自定义了日志格式,以便人类可以轻松阅读。我的日志格式是这样的

Method: POST
URL: https://localhost:8888/api
Body: {
   "field1":"value1",
   "field2":[
       {
            "field3":"value2",
            "field4":"value3"
       },
       {
            "field3":"value2",
            "field4":"value3"
       },
    ]
}

使用 grok 模式,我可以获得方法和 URL,但是如何在 grok/logstash 中获取完整的 json 以便我可以将它们发送到 elasticsearch? 由于json的长度不是固定的,每条日志可以更长或更短

谢谢

【问题讨论】:

    标签: elasticsearch logstash logstash-grok


    【解决方案1】:

    您可以使用JSON Filter。 它应该为您解析 JSON,并将其转换为结构化格式,以便您可以将其发送到您需要的任何地方(例如 Elasticsearch,另一个管道)

    来自文档

    它采用包含 JSON 的现有字段并将其扩展为实际数据 Logstash 事件中的结构。

    这里还有一些关于 SO 的其他问题可能会有所帮助。一个例子:Using JSON with LogStash

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-31
      • 2015-01-11
      相关资源
      最近更新 更多