grok

    0

    1答えて

    私のフィルタには次のようなものがあります。なぜなら、何らかの理由でdelivery_statusではなく電子メールのみが出力されるからです。しかし、私は電子メールをコメントアウトすると、配信_ステータスを表示します。 どちらの方法でもコメントしなくても両方を印刷する方法はありますか? filter { grok { patterns_dir => ["/etc/logstas

    -1

    2答えて

    ブラケットに一貫したgrokエラーが発生しています。私はブラケットを '\'でエスケープしました。私もワイルドカードでそれをだまそうとしました。 Grokデバッガは正しく解析されますが、本番環境では解析できません。括弧のない他のパターンが解析されているのと同じ動作を示す2つのエントリがあります。 '%{WORD:type} [%{INT:pid}]'が問題です。 #Jan 15 13:35:44

    0

    1答えて

    現在、私はログをfilebeatで出荷し、logstashのいくつかのフィルタの後にESに転送するELKスタックを持っています。サーバーとログがたくさんあるので、巨大なログがログに記録されていますが、非常に特定の種類のログメッセージだけを処理するようにフィルタを構成しました。どちらがうまくいっていますが、一致していないログもlogstash.logファイルに記録されます。前述のように、巨大なログが

    -1

    2答えて

    私はlogstashに送信する必要があるhaproxyログを持っています。取得したリクエストヘッダーを取り除こうとしています。あなたはgrokパターンをお勧めしますか?ここで は、リファラーを持っているログのセクションです|のUser-Agent | X-転送さ-用|真・クライアントIP {https://my-dev.mysite.com/|Mozilla/5.0(Macintoshでは、インテ

    0

    1答えて

    Grokパターンの使い方に関する質問があります。 私は、既存のGROKパターンを考えると、私はフィールドに値を割り当てるには、次の構文を使用できることを認識しています: %{DATESTAMP_RFC822:timestamp} 私も、私は私自身のカスタムパターンを作成し、それを使用することができることを知っていますpatternsDirフィールド。 Grokパターンの組み合わせを解析して値を

    0

    1答えて

    私は文字列フィールド "origin_message"を持っています。かなり大きなものは(メールの内容を取得するために複数行を使用している「origin_message」の例を:。 Delivered-to: [email protected] A LOT OF OTHER CONTENT Subject: Subject goes here AND THE REST OF THE MESSAGE

    0

    1答えて

    Logstash/Kibana(ELKスタック)の初心者です。ログから特定のjsonを解析し、「メッセージ」と「アプリケーション」の属性を木場のフィールドとして追加する方法はわかりません。あなたはJSON形式のコンテンツを読むためにcodecプラグインを使用する必要があります <30>Jan 30 17:52:43 bts/cit-bts-pms-middleware-dev:sprint-01/

    0

    1答えて

    私のlog4jsログ用のgrok logstashフィルタを作成しようとしています。次のように 私nodejsアプリのコードは次のとおりです。 var httpLogFormat = ':remote-addr - - [:date] ":method :url ' + 'HTTP/:http-version" :status :res[content-length] ' + '":referre

    1

    1答えて

    ログリクエストのstart_rangeとend_rangeに範囲要求値を解析する必要があります。データはJSONオブジェクトから来て、次のようになります。私も価値あることを考慮に入れる必要がある start_range:10 end_range:200 : byte_range: "bytes=10-200" と私はスタートを抽出し、このような個別の値に終了させたいです次のようになります

    0

    1答えて

    私はlogstashを初めて使用し、別のブログやリンクを調べて詳細を理解しようとしています。私は通常の文字列の行に埋め込まれているJsonの文字列を解析したいという問題があります。 入力文字列 2017-01-27 11:54:48 INFO PropertiesReader:33 - {"timestamp":1485518878968,"h":"297268184dde", "l":"INFO