2017-03-28 8 views
1

受信メッセージをフィルターしたい。適切logstash設定を記述する方法ログ入力でフィルター入力ログをドロップする方法

\*sshd\*|\*k8s_kube\-proxy\*|\*k8s_kube\-proxy\*|worker|\-proxy|k8s_influxdb|\*sshd\*|\*k8s_kube\-proxy\*|\*k8s_kube\-proxy\*|worker|\-proxy|k8s_influxdb|200\ POST|200\ GET|GET\ 200|GET\ /status\ HTTP/1\.1 

:私は `tの は、次の正規表現が含まれているメッセージを受信したいですか?

答えて

1

イベントを取り除くために、正規表現とdropフィルタを使用するif構成があります。

一緒にそれを置く:

filter { 
    if ([message] =~ /YOUR_REGEX_HERE/) { 
    drop {} 
    } 
} 
関連する問題