2017-03-03 9 views

答えて

1

これは、WORDの後に表示される単語「メソッド」を削除することで実行できます。だからあなたのGROKフィルタは、次のようになります。

 
match => { "message" => "%{IP:client} %{WORD} %{URIPATHPARAM:request} %{NUMBER:bytes} %{NUMBER:duration}" } 
    } 

コロンの後に出現する単語等IP、WORD、NUMBER、などの種類が保存され、渡された変数名、です。

+0

THX ...それは仕事であまりにも遅かった)) – Detzler

+0

問題なしメイト、私は気持ちを知っています;) –

関連する問題