0
如何在grok過濾器中使用多定義的模式? 這裏是我的logstash.conf文件內容。Logstash過濾,使用定製grok過濾器
grok { match => { "message" => "(?<statusCode>(__ %{NONNEGINT} __) +) (?<test>%{INT})"} }
如何在grok過濾器中使用多定義的模式? 這裏是我的logstash.conf文件內容。Logstash過濾,使用定製grok過濾器
grok { match => { "message" => "(?<statusCode>(__ %{NONNEGINT} __) +) (?<test>%{INT})"} }
最後3小時後,我想通了,如何解決它。 配置文件應該看起來像這樣。
grok {
match => { "message" => "(?<action>-- %{WORD} --)"}
}
grok {
match => { "message" => "%{URIPATHPARAM:requestUri}" }
}