0
私はELKを試しています。私は私のログパターン用のGrokフィルター
14:25:43.324 [http-nio-9090-exec-116] INFO com.app.MainApp - Request has been detected
は私がlogstash.conf
match => { “message” => [ “ (?<timestamp>%{HOUR}:%{MINUTE}:%{SECOND}) \[%{NOTSPACE:thread}\] %{LOGLEVEL:loglevel} %{DATA:Class}\- %{GREEDYDATA:message}“ ]}
match => { “message” => [ “ %{TIME:timestamp} \[%{NOTSPACE:thread}\] %{LOGLEVEL:loglevel} %{DATA:Class}\- %{GREEDYDATA:message}“ ]}
にフィルタとして、次のGROKパターンを試してみましたlogstashするには、次のパターンで入力ログにしてみてくださいしかし、私は入力ログがlogstashしたときに、私が取得します次のエラー
[0] "_grokparsefailure"
上記のログパターンに正しいgrokフィルタを提案できますか?
パターンの最初の文字はスペースです。これは意図されていますか? – Fairy
@Fairyいいえではありません –
あなたの問題があります。スペースを取り除くと、両方のパターンが正しく一致します。 – Fairy