2017-04-20 27 views
1

我有Logstash/Grok過濾規則解析的日誌數據。不幸的是,我的日誌消息的結構沒有完全記錄在案,導致大約1000條過濾規則。這使得解析過程對於我們的目的而言太慢。但是,我懷疑只有很少的規則會解析絕大多數數據。找出哪些Grok過濾規則實際使用

  • 如何找出常用的規則?
  • 或者我能否至少了解是否有任何規則不被使用?

回答

0

如果你願意去那裏,你可以添加一個add_tag => [ 'filter42' ]到你的grok-過濾器。它會讓你弄清楚哪些過濾器在做功,有多少是,並給你提示哪些過濾器什麼都不做。