grok

    0熱度

    1回答

    我解析了一組日誌,其中一個字段給我提供了一些問題。 格式是 報頭(IP,日期等)字段1 =數據,FIELD2 =數據,字段3 =數據,字段4 =數據 我有讀像 match => [ "message","%{DATA:..header..} %{DATA}=%{DATA:service},%{DATA}=%{DATA:roles}],%{DATA}=%{DATA:macaddress},%{DAT

    1熱度

    1回答

    在我的logstash配置中,我需要使用多個模式。我的應用程序以3種模式生成日誌。我試圖使用數組爲多個模式,但它不工作。 filter{ grok{ match=>{ "message"=>[ "\[%{TIMESTAMP_ISO8601:timestamp}\] COMMTRACE user=\[%{GREEDYDATA:userId}\]\,

    0熱度

    1回答

    我剛開始使用grok for logstash,並試圖使用grok過濾器解析我的日誌文件。 我的logline是類似下面 2017年3月30日13時26分13秒[00089] TIMER XXX.TimerLog:entType [機構],queueType [輸出],memRecno = 446323718,audRecno = 2595542711,經過時間= 998ms 我想只捕捉初始日期/

    0熱度

    1回答

    我複製 {"name":"myapp","hostname":"banana.local","pid":40161,"level":30,"msg":"hi","time":"2013-01-04T18:46:23.851Z","v":0} 從https://github.com/trentm/node-bunyan並將其保存爲我的logs.json。我試圖通過LogStash將兩個字段(名稱

    0熱度

    1回答

    該輸入逗號分隔值不匹配: 「2010-08-19」,「9點12分55秒」,「56095675」 我創建的自定義date_time字段顯示爲右格式2010-08-19;09:12:55但不匹配。在Kibana filter { grok { match => { "message" => '"(%{GREEDYDATA:cust_date})","(%{TIME:cust_time})"

    0熱度

    1回答

    如何避免重複,這裏: "message": [ "clientErrorHandler: Erro não previsto ou mapeado durante chamada dos serviços.", " Erro não previsto ou mapeado durante chamada dos serviços." ], 什麼,我做錯了(大概從神

    0熱度

    1回答

    我的日誌: (49087) Login incorrect (eap_peap: TLS Alert write:fatal:decode error): [johndoe] (from client WIFI-Control-Dev port 13 cli bb-41-e2-1c-12-12) 的神交模式我用: \(%{NOTSPACE:removed}\) %{DATA:AUTHWAY}

    -2熱度

    1回答

    我真的需要一些幫助解析以下日誌,並與神交 匹配17年3月19日:23:12:00警報 - 交通峽檢測 - 嚴重性[快訊]源[文本1 /文本2 ]原因[MajorSet]計數[1]的值[1] 我想與此類似: timesamp:17年3月19日:23:12:00 警報:警報 - 交通間隙檢測 - 嚴重性:警報 源:文本1 /文本2 原因:MajorSet 數:1 值:1 grok{ matc

    0熱度

    1回答

    我在與神交空格一些問題... 我有一個字符串看起來像這樣的: 1491783364087 group-segmentation-service-master asdf-replica-sync-dev 5 55 55 0 consumer-1_ip-34-25-65.companya.com/10.34.25.65 我試圖與神交對其進行解析像這樣的東西: %{NUMB

    1熱度

    1回答

    我完全新的Logstash。我今天才開始研究它。我沒有找到任何好的教程。所以我在這裏發佈我的查詢。 我有一個基本的conf文件: input { file{ path => "C:/software/logstash-5.3.0/logstash-5.3.0/bin/test1.txt" type => "Text File" start_positi