【发布时间】:2015-11-13 15:08:37
【问题描述】:
我是 logstash 的新手,我有一个带有固定长度字段的输入文件和一个使用正则表达式配置的 log stash 配置文件,如下所示:
我的日志存储配置文件 first-pipeline.conf 的内容
# The # character at the beginning of a line indicates a comment. Use
# comments to describe your configuration.
input {
file {
path => "/Users/priya/sample.log"
start_position => beginning
}
}
filter {
grok {
match => ["message", "(?<RECORD_CODE>.{1})(?<SEQUENCE_NUMBER>.{6})(?<REG_NUMBER>.{12})(?<DATA_TYPE>.{3})"]
}
}
output {
stdout {}
}
我的 sample.log 文件的内容:
50000026311000920150044236080000000026
5000003631100092015005423608000000002
5000004631100092015006615054962
我从日志存储中得到的输出是:
priyas-MacBook-Pro:bin priya$ ./logstash -f first-pipeline.conf
Default settings used: Filter workers: 2
Logstash startup completed
有人可以帮我调试问题并让它工作吗?
感谢和问候, 普里亚
【问题讨论】:
-
有人能帮帮我吗 - 我不知道出了什么问题,相同的正则表达式模式在 grok 调试器中工作正常 - 但它不在配置文件中。没有日志 - 我不知道如何继续