0
我最近一直在研究ELK作爲潛在的日誌/監控解決方案。我已經建立並運行了堆棧,並且我正在開始通過grok過濾日誌。Logshash grok pattern字段沒有出現在Kibana
是否可以讓你的grok模式的特定部分在Kibana中顯示爲字段?
例如,採取以下方式:
我希望(從我讀)「用戶」應該成爲Kibana可用字段,我能夠搜索/過濾結果上?我完全誤解了還是錯過了鏈條中的重要環節?
完全神交模式:
multiline {
patterns_dir => "/home/samuel/logstash/grok.patterns"
pattern => "(^%{SAMSLOG})"
negate => true
what => "previous"
}
謝謝 山姆
提供您的日誌樣本 –