gpt4 book ai didi

url - logstash grok解析网址

转载 作者:行者123 更新时间:2023-12-02 23:34:35 32 4
gpt4 key购买 nike

我一直在网上搜索,但还不太清楚。

grok {
match => ["message", "%{TIMESTAMP_ISO8601:log_timestamp} %{URIPATH:url}
}

我需要从url中获取内容,并将其放入 flex 搜索中。

日志具有这样的网址

网址1 =
/ NEED_A / Constant_A / Constant_B / Constant_C / Need_B / Constant_D / Need_C / Need_D

网址2 =
/ NEED_A / Constant_A / Constant_B / Constant_C / Need_B / Constant_D

网址3 =
/ Wierd_A

Need_A,NEED_B,NEED_C,Need_D,Wierd_A应该放在相应的字段中。

我一直在尝试找到if else-if循环,但还没有真正得到任何东西。
grok {
match => ["message", "%{TIMESTAMP_ISO8601:log_timestamp} {URIPATH:url} %]
}
if[url] == "/*/Constant_A/Constant_B/Constant_C/*/Constant_D/*/*" {
\/%{WORD:NEED_A}\/.*\/.*\/.*\/%{WORD:NEED_B}\/.*\/%{WORD:NEED_C}
}

else-if[url] == "/*/Constant_A/Constant_B/Constant_C/*/Constant_D" {
\/%{WORD:NEED_A}\/.*\/.*\/.*\/%{WORD:NEED_B}\/.*\/
}
else-if
//something similar for url 3
}
//move on if nothing matches

有什么想法吗?

最佳答案

logstash不是循环类型的系统。

如果要对输入运行多种模式,只需list them:

grok {
match => {
"message" => [
"%{PATTERN1}",
"%{PATTERN2}"
]
]
}

关于url - logstash grok解析网址,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32704742/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com