0
grokフィルタで複数の定義済みパターンを使用するにはどうすればよいですか? ここに私のlogstash.confファイルの内容です。 3時間後に最後にLogstashフィルタリング、カスタムgrokフィルタの使用
grok { match => { "message" => "(?<statusCode>(__ %{NONNEGINT} __) +) (?<test>%{INT})"} }
grokフィルタで複数の定義済みパターンを使用するにはどうすればよいですか? ここに私のlogstash.confファイルの内容です。 3時間後に最後にLogstashフィルタリング、カスタムgrokフィルタの使用
grok { match => { "message" => "(?<statusCode>(__ %{NONNEGINT} __) +) (?<test>%{INT})"} }
、私はそれを修正する方法を考え出しました。 設定ファイルは次のようになります。
grok {
match => { "message" => "(?<action>-- %{WORD} --)"}
}
grok {
match => { "message" => "%{URIPATHPARAM:requestUri}" }
}