我是logstash的新手,試圖通過不同的博客/鏈接詳細瞭解它。我遇到了一個問題,我想解析嵌入在普通字符串行中的Json字符串。Grep Json用於logstash過濾器的字符串
輸入字符串
2017-01-27 11:54:48 INFO PropertiesReader:33 - {"timestamp":1485518878968,"h":"297268184dde", "l":"INFO", "cN":"org.com.logstash.demo", "mN":"loadProperties", "m":"load property file from /var/tmp/conf"}
我想提取強調JSON字符串和應用的Json插件的JSON。我怎樣才能做到這一點?
請顯示您當前的logstash配置 – Val
這是非常基本的。 Json字符串是greddy data.filter的一部分{grok {match => [「message」,「%{TIMESTAMP_ISO8601:LogDate}%{LOGLEVEL:loglevel}%{WORD:threadName}:%{NUMBER:ThreadID}%{GREEDYDATA:行}「]}} – BobCoder