以下のログ用のgrokフィルタを作成しようとしていますが、grokfailureを取得しようとしています。私はlogstashに新しいです、助けてください。カスタムログ用のlogstash
ログ: msg.repository.routed.ABC_MAS:101 :: 20170526から05:03:08:T-率< 0.068>とdir tmpの MSGにF-サイズ< 68>で、リモートホストからもらいました。 repository.routed.ABC_MAS:101 :: 20170526から05:03:07:T-率< 0.068>と msg.repository.routed.BCD_MAS DIR TMPへのF-サイズ< 68>で、リモートホストからもらっ:101 :: (msg)、timeOut:1000 msg.repository.routed.ABC_MAS:101 :: 20170526-00:04:37:sftpを1.2.2.1(msg)に接続しました。タイムアウト:私が使用千
GROKパターン: フィルタ{ GROK { マッチ=> { "メッセージ" =>「(:%{GREEDYDATA:pullpathinfo}?):%{NUMBER:スレッド} ::%{NUMBER:日付} - %{NUMBER:HOUR}:%{NUMBER :%{GREEDYDATA:msg}) '} 一致=> {"メッセージ" =>'(?:%{GREEDYDATA: pullpathinfo}):%{NUMBER:スレッド} ::%{NUMBER:日付} - %{NUMBER:?HOUR}:%{NUMBER:MINUTE}:%{NUMBER:SECONDは}:(:\ <% {GREEDYDATAを得ました:ファイル名}>%{GREEDYDATA:rate_size}) '} } }