【发布时间】:2019-11-30 15:30:28
【问题描述】:
所以目前我正在使用 ELK Stack 构建日志系统。在构建这个 ELK 之前,我已经为我的应用程序自定义了日志格式,以便人类可以轻松阅读。我的日志格式是这样的
Method: POST
URL: https://localhost:8888/api
Body: {
"field1":"value1",
"field2":[
{
"field3":"value2",
"field4":"value3"
},
{
"field3":"value2",
"field4":"value3"
},
]
}
使用 grok 模式,我可以获得方法和 URL,但是如何在 grok/logstash 中获取完整的 json 以便我可以将它们发送到 elasticsearch? 由于json的长度不是固定的,每条日志可以更长或更短
谢谢
【问题讨论】:
标签: elasticsearch logstash logstash-grok