【发布时间】:2020-11-30 13:05:59
【问题描述】:
我有使用 Filebeat 发送到 logstash 的应用程序日志文件。日志文件将包含类似这样的内容,其中包含模块名称和处理时间
[10/08/2020#11:25:45:451] #SVS#SVS#NA#NA#NA#-#DE#00000199#DE_ONL_DC_SERVER1_NODE05_PRD##[8/10/2020#11:25:45:451] #O#-#-#-#Module1#1#-#5#-#-#-#CoreB#-
我只想从上面的日志中提取 3 个字段,模块名称 {Module1} ,处理时间{5} ,服务器名称{DE_ONL_DC_SERVER1_NODE05_PRD} ,以便我可以将它们绘制到 kibana 中这些术语的仪表板中。
我对 elk 堆栈非常陌生,并且仍在探索 logfilter 中的各种过滤器选项以实现上述目标,任何帮助将不胜感激。谢谢
【问题讨论】:
-
所以,我发现 Dissect 过滤器非常适合上述用例。无论如何,如果有人有更好的方法,请帮忙
标签: elasticsearch logstash kibana logstash-grok filebeat