【发布时间】:2014-05-21 17:47:22
【问题描述】:
目前我需要忽略一些登录logstash。
我的logstash输入如下:
input {
udp {
port => 5001
format => "json"
type => "udp"
}
}
像 {"key1":"value1", "key2":"value2"} 这样的日志将发送到端口 5001
我喜欢删除所有带有 "key1":"value1" 的日志,我该如何实现呢?
我试过了
filter {
grep {
match => { "key1" => "value1" }
negate => true
}
}
它不起作用。
【问题讨论】: