gpt4 book ai didi

logstash - 用管道分隔数据的Grok模式

转载 作者:行者123 更新时间:2023-12-04 10:00:38 27 4
gpt4 key购买 nike

我有一个日志文件,其中的数据由管道符号分隔。 “|”。下面是一个示例。有谁知道如何编写GROK模式以将其提取为logstash?

2014-01-07 11:58:48.7694 | LOGLEVEL | LOGSOURCE | LOGMESSAGE

最佳答案

您可以使用gsub API更改管道“|”并使用GROK提取它。
例如:

filter {
grok {
match => ["message","%{DATESTAMP:time}\|%{WORD:LOGLEVEL}\|%{WORD:LOGSOURCE}\|%{WORD:LOGMESSAGE}"]
}
}
上面的配置适用于您的日志。希望这可以帮到你。

关于logstash - 用管道分隔数据的Grok模式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20981673/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com