【发布时间】:2021-10-24 14:13:34
【问题描述】:
我正在尝试使用 Grok 对纯文本消息进行解析;我的目标是将明文分解为 JSON 日志。
消息的格式相当严格,如下:
<timestamp> <loglevel> <greedydata> field1=value1, field2=value2, .... fieldN=valueN
字段数不固定的地方。
是否可以使用命名捕获组捕获每个 field=value 对,能够使用与输出消息中的键相同的“字段”名称?
谢谢
【问题讨论】:
标签: logstash logstash-grok elk