ちょっとした助けを探しています...私はLogstashをインストールしましたが(ElasticSearchと同じですが)、私は最初のフィルタに苦労しています。Logstashフィルタ入門
テストとして、6行のトリムログファイルから読み取るように設定しました。各行は[11/5/13 4:09:21:327 PST]のようなタイムスタンプで始まります他のデータの束によって。
今のところ私はこのファイルを読むためにconfファイルを用意していますが、私は行と一致するように非常に基本的なgrokフィルタを実行しようとしています。おそらくタイムスタンプをつかみ、残りのデータ分割を開始する)。ここで
は私が持っているものです。
input {
file {
type => "chris"
path => "/home/chris/Documents/test.log"
}
}
filter {
grok {
type => "chris"
pattern => "%{GREEDYDATA:logline}"
}
}
output {
stdout {debug => true debug_format => "json"}
}
私は一種の私がダウンラインとフィルタリングを壊し始めることができ、私はLogstashを実行したとき、それは各ラインと出力を一致させるだろうと(期待して)期待していました私のパターンを調整するが、私はこの最初の基本的なビットを動作させることができないので、私は少し困惑しています。
似たようなconfファイルを持っている人はいますか?大丈夫ですか?私が見つけることができる例のほとんどは、より高度であり、私はゲートから出ようとしているように思われます。
ありがとう、
Chris。
実行しているLogstashのバージョンは? [Grok](http://logstash.net/docs/1.3.1/filters/grok)には1.2以上のパターンパラメータがありませんでした。 – rutter