1
電子メールアドレスとIPなどの2つの異なるフィールドをGrokに追加します。Grok電子メールとIPが混在したコンテンツ行にある
私がやっている以下:{:CLIENT_IP IP}
が間違っている
grok {match => [ "message", "%{EMAILADDRESS:username_client}" %{IP:client_ip} ]}
最初のビットは、しかし
%結構です。 「メッセージ」は、基本的なとして混合されています
Whatever whatever 200 300 100 [email protected] whatever whatever IP
(または類似したもの)
てみ '"%{EMAILADDRESS:username_client}。*%{IP:CLIENT_IP } "' ' –