2016-07-11 9 views
0

私はLogstashでこのフィルタを作成しました。その目的はElasticsearchでCVEというCVEのようなCVE番号を見つける「タグ」を作成することです。 1000またはCVE-2016-0505または任意の他の4桁の禁制番号。私も、私はそれは大文字と小文字を区別することができますか疑問grost正規表現がログstashで動作していません

filter { 
    grok { 
     match => [ 
      "CVE", 
      "(CVE-[0-9]{4}-[0-9]{4})" 
     ] 
    } 
} 

私のコードは次のようになります。

助けてください!

+0

でマグヌス背面に

grok { match => ["text", "(?<cve>CVE-\d{4}-\d{4})"] } 

ビッグおかげであなたが解析したい行の例を追加してもらえますか?また、[grok documentation](https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html) – baudsp

+0

こんにちは私はTwitterのフィードを監視しています。任意のテキスト。私は、人々がCVE番号についてTwitteredした情報に基づいて、木場で監視し、視覚化したいと考えています。 –

答えて

1

これは解決した弾性

関連する問題