【发布时间】:2015-02-26 14:27:01
【问题描述】:
我有一个以syslog 开头的drupal 看门狗日志文件,例如时间戳等,然后有一个管道分隔的我登录看门狗的东西。现在我正在编写一个 grok 过滤规则来从中获取字段。
我在消息正文中有几个 URL,因此我使用 %{URI:request} 来获取这些 URL。但是,这会创建一个名为 port 的字段,该字段始终为空,我不想将很多空字段放入我的弹性搜索数据库中,所以我想知道如何摆脱看起来像这样的空数组:@987654324 @。
【问题讨论】: