1
我有Logstash/Grok過濾規則解析的日誌數據。不幸的是,我的日誌消息的結構沒有完全記錄在案,導致大約1000條過濾規則。這使得解析過程對於我們的目的而言太慢。但是,我懷疑只有很少的規則會解析絕大多數數據。找出哪些Grok過濾規則實際使用
- 如何找出常用的規則?
- 或者我能否至少了解是否有任何規則不被使用?
我有Logstash/Grok過濾規則解析的日誌數據。不幸的是,我的日誌消息的結構沒有完全記錄在案,導致大約1000條過濾規則。這使得解析過程對於我們的目的而言太慢。但是,我懷疑只有很少的規則會解析絕大多數數據。找出哪些Grok過濾規則實際使用
如果你願意去那裏,你可以添加一個add_tag => [ 'filter42' ]
到你的grok-過濾器。它會讓你弄清楚哪些過濾器在做功,有多少是,並給你提示哪些過濾器什麼都不做。