grok

    0

    1答えて

    私はELSTスタックにlogstash.logログを追加したいと思いますが、私はいつもgrokparsefailureを持っています。 私のパターンは、私はどちらか{OUに問題があると思い filter { if [application] == "logstash" { grok { match => { "message" => "\{:timestamp=>\

    0

    1答えて

    私はログファイルを解析するためにカスタムgrokパターンを使用していますが、何をするにしても、常に私には_grokparsefailure例外があります。 しかし、それはhttps://grokdebug.herokuapp.com/ で完璧に動作マイカスタムパターンファイルは次の場所にあり、 C:\ Users \ユーザーユーザー名\プロジェクト\ Logstash \ビン\パターン ファイル名

    1

    1答えて

    どのようにlogstashとgrokがメッセージを解析するかを理解しようとしています。 filter { # grok log lines by program name (listed alpabetically) if [program] =~ /^postfix.*\/anvil$/ { grok{... しかし、[プログラム]が解析されるかを理解していな

    1

    1答えて

    最近、ログ処理用のELKスタックの解析を開始しました。ここでは、ログを生産性の高いものにするために、ログメッセージからいくつかのデータをフィールドとして取得する必要があります。 サンプルログメッセージ:私はGROKを使用してフィールドにKEY2の値を取得できますか 05:25:11,405 DEBUG ClassName:? - Start of some data like ^Akey1=val

    0

    1答えて

    127.0.0.1 - [21/May/2016:13:43:37 +0200] "GET /images/example.png HTTP/1.1" 304 0 " - " "Mozilla/5.0(X11; Ubuntu; Linux x86_64 ; rv:46.0​​)Gecko/20100101 Firefox/46.0 "" - "

    5

    2答えて

    私はGrokが非常に強く、ログデータの解析に致命的であると見ています。 GrokをJavaのアプリケーションでのログ解析に使用したかったのですが、どのようにGrokをJavaから接続して動作させることができますか?

    1

    1答えて

    grokの解析に問題があります。 ElasticSearch/Kibanaでは、一致する行は_grokparsefailureというタグで始まります。以下、このような input { snmptrap { yamlmibdir => "/opt/logstash/vendor/bundle/jruby/1.9/gems/snmp- 1.2.0/data/ruby/snmp/mibs" cod

    1

    1答えて

    私のシナリオは次のとおりです。Logstashインスタンスへの入力としてスタックトレースがあります。私はGELFを使用しているので、全体のスタックトレースは、単一のフィールドに移し、このようになります(短縮)されています javax.servlet.ServletException: Something bad happened at com.example.myproject.Open

    0

    1答えて

    logstashですべてのログを解析するために、すべてのログに対して正しいgrokパターンを見つけるのに問題があります。私のログの 例: 1)2016年4月13日19時55分40秒:PID 21950:ログ:pool_send_and_wait:バックエンドからのエラーまたは通知メッセージ:DBノードID:4バックエンドPID:65156ステートメント: "UPDATE certname ....

    1

    1答えて

    jsonデータの一連の行を含むログファイルがあります。 {"name":"sampleApplicationName","hostname":"sampleHostName","pid":000000,"AppModule":"sampleAppModuleName","msg":"testMessage","time":"2016-02-23T19:33:10.468Z","v":0} 私は