0
私のフィルタには次のようなものがあります。なぜなら、何らかの理由でdelivery_statusではなく電子メールのみが出力されるからです。しかし、私は電子メールをコメントアウトすると、配信_ステータスを表示します。LogstashでのGrokフィルタエラー
どちらの方法でもコメントしなくても両方を印刷する方法はありますか?
filter {
grok {
patterns_dir => ["/etc/logstash/patterns/postfix"]
match => { "message" => "%{EMAIL}" }
match => { "message" => "%{DELIVERY_STATUS}" }
overwrite => [ "message" ]
}
}
あなたのご協力をお待ちしております。
私のソリューションは複数のgrokフィルタを追加することでした。しかし、あなたの提案は同様にきちんとした解決策です。ありがとう。 –