2017-05-11 4 views

答えて

0

ソースデータは非常にあなたがデータを解析するGROKパターンを書き込むメッセージ

を来るのがデフォルトであるメッセージフィールドの店では、メッセージ欄からです。

grok {   
      break_on_match => true 
      match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"} 
     } 
関連する問題