【发布时间】:2016-05-26 01:33:55
【问题描述】:
我对 Logstash 完全陌生。谁能告诉我要添加到配置文件中的过滤器,以使用 Logstash 分隔以下日志行?
"2011/08/10 09:47:23.449598,0.001199,udp,203.136.22.37,15306, ,147.32.84.229,13363,CON,0,0,2,317,64,flow=Background-UDP - 成立”,
我希望上面的行返回一个 JSON 对象,如下所示:
{
TimeStamp: 2011/08/10 09:47:23.449598
Value: 0.001199
protocol: udp
IP: 203.136.22.37
...
}
【问题讨论】:
-
grokdebug.herokuapp.com 在这里试试你的模式
-
给我 5 分钟,我正在努力。
-
@7171u - 这真的很有用。谢谢