0
我的日誌文件的日期模式是神交{}圖案爲日期格式 「DD MMM YYYY HH:MM:SS」
10 Sep 2014 07:16:33
我已經添加在神交-圖案的定製模式
DATE_DMMY %{MONTHDAY} %{MONTH}/%{YEAR}
DATE %{DATE_US}|%{DATE_EU}|%{DATE_YMD}|%{DATE_DMMY}
DATESTAMP %{DATE} %{TIME}
在我logstash.conf如下
filter {
grok {
patterns_dir => "/root/mypatterns"
match => ["message", "%{DATESTAMP:LOG_DATE}"]
}
date {
match => ["LOG_DATE", "dd MMM yyyy HH:mm:ss"]
}
}
我使用它但是當我執行我得到
[0] "_grokparsefailure"
請問我這裏有什麼問題。謝謝
你可以通過'https:// www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html'。我相信這會幫助你... –