-2
我真的需要一些幫助解析以下日誌,並與神交logstash神交模式援助
匹配17年3月19日:23:12:00警報 - 交通峽檢測 - 嚴重性[快訊]源[文本1 /文本2 ]原因[MajorSet]計數[1]的值[1]
我想與此類似:
timesamp:17年3月19日:23:12:00
警報:警報 - 交通間隙檢測 -
嚴重性:警報
源:文本1 /文本2
原因:MajorSet
數:1
值:1
grok{
match => [ "message" => "%{SYSLOGTIMESTAMP:timestamp} %{GREEDYDATA: Alert - Traffic Gap Detected} %{WORD:severity]"]
}
感謝您的幫助!