0
我正在嘗試使用多行將具有相同起始符號的日誌文件中的多個行組合起來。在我的情況下,起始符號是#S#。它看起來像這樣:在logstash過濾器中使用多行打印數據?
#S# dsifj sdfojosf sfjosdfoisdjf
#S# dsfj sdojifoig dfpkgokdfgk 89s7fsjlk sdf
#S# lsdffm dg;;dfgl djfg 930`e`fsd
...
...
...
注意:隨機字符只是用來模仿實際日誌的內容。
下面是什麼寫的多startment:
multiline {
type => "table_init"
pattern => "#S#"
negate => true
what => "next"
}
我假設我寫不將它們合併爲一條線,但我想,如果這樣就會打印出線路或做我需要在打印之前使用gork解析整個行。任何想法和投入都會有幫助。謝謝。