0
這是Apache Access_log的logstash配置:Logstash>跳過grokked比賽
input {
file {
path => "/var/log/http.log"
}
}
filter {
grok {
match => { "message" => "%{IP:client} %{WORD:method} %{URIPATHPARAM:request} %{NUMBER:bytes} %{NUMBER:duration}" }
}
}
我想收集所有領域除外%{WORD:方法}
我怎樣才能讓字段被跳過/忽略從beeing轉移到ElasticSearch?
THX ..它只是爲時已晚在工作中)) – Detzler
沒有問題的隊友,我知道這種感覺;) –