【发布时间】:2017-09-20 21:35:59
【问题描述】:
我尝试使用 grok 过滤器匹配日志文件的日志级别,但仍然得到 _grokparsefailure。问题可能在于 [ 和日志级别之间的空间。
日志示例:2017-04-21 10:12:03,004 [INFO] 消息
我的过滤器:
filter {
grok {
match => {
"log.level" => "\[ %{LOGLEVEL:loglevel}\]"
}
}
}
我也尝试了其他一些解决方案,但没有成功:
"\[ *%{LOGLEVEL:loglevel}\]"
"\[%{SPACE}%{LOGLEVEL:loglevel}\]"
提前感谢您的帮助
【问题讨论】: