0
皆さん、私はtcpとudpからLogstashへの着信データを持っています。私がやりたいことは、Logstashで処理する前にそのデータを保存することです。可能でしょうか?ELK:Logstash処理前のインコマンドデータを保存
皆さん、私はtcpとudpからLogstashへの着信データを持っています。私がやりたいことは、Logstashで処理する前にそのデータを保存することです。可能でしょうか?ELK:Logstash処理前のインコマンドデータを保存
ソースデータは非常にあなたがデータを解析するGROKパターンを書き込むメッセージ
を来るのがデフォルトであるメッセージフィールドの店では、メッセージ欄からです。
grok {
break_on_match => true
match => {"message" => "%{TIMESTAMP_ISO8601:logDate}%{GREEDYDATA:messages}"}
}