0
2017-08-09T12:01:43.049963+05:30 55.3.244.1 11235 GET
這是我的日誌數據。 我正在嘗試使用自定義模式來過濾這些數據。我收到「_grokparsefailure」錯誤。 我的特徵碼文件數據TIMESTAMP_LOG [0-9]{4}-[0-9]{2}-[0-9]{2}T[0-9]{2}:[0-9]{2}:[0-9]{6}\+[0-9]{2}:[0-9]{2}
Logstash grok過濾錯誤「_grokparsefailure」
我的過濾器是:
filter {
grok {
patterns_dir => ["./patterns"]
match => { "message" => "%{TIMESTAMP_LOG:time} %{IP:client} %{NUMBER:bytes} %{WORD:method}" }
} }
誰能幫助我在那裏做了wrong.Thanks。