1
我的日誌的格式如下my.package.name classname: my_message
如何使用神交符合過濾條件的第一正則表達式出現
我想砍類perfix。
例如:
com.example.Handler doPost: request received, jim:jay foo: bar
皈依:
request received, jim:jay foo: bar
我綁這
filter {
grok {
match => {"message" => "^(.*):%{GREEDYDATA:request}"}
}
}
output { stdout { codec => rubydebug }}
,但是這是我得到:
{
"request" => " bar",
"message" => "com.example.Handler doPost: request received, jim:jay foo: bar"
...
}
看起來像grok匹配的最後一個正則表達式發生。
我該如何配搭第一次:
是否發生?
感謝!很好的回答! – dina