2016-03-29 2 views
1

どのようにlogstashとgrokがメッセージを解析するかを理解しようとしています。grokを使ったポストフィックスイベント

filter { 
    # grok log lines by program name (listed alpabetically) 
    if [program] =~ /^postfix.*\/anvil$/ { 
     grok{... 

しかし、[プログラム]が解析されるかを理解していない:私はその例のように起動しftp://ftp.linux-magazine.com/pub/listings/magazine/185/ELKstack/configfiles/etc_logstash/conf.d/5003-postfix-filter.conf

発見しました。私はlogstash 2.2を使用しています。 その例は、私のlogstashインストールでは動作しません。何も解析されません。

答えて