【问题标题】:Grok Pattern for WSO2 Audit Log fileWSO2 审计日志文件的 Grok 模式
【发布时间】:2023-03-31 05:15:01
【问题描述】:

这是来自 WSO2 审核日志文件的示例

[2016-11-22 00:20:30,657]  INFO -  Initiator : wso2.system.user | Action : 
Change Password by User | Target : admin | Data : {  } | Result : Success

我正在尝试使用 frok 调试器编写 Grok 模式,但我得到的只是 No Matches。

\[%{TIMESTAMP_ISO8601:timestamp}\]%{SPACE}%{LOGLEVEL:level}-%{SPACE}%
{GREEDYDATA:log_message}

【问题讨论】:

    标签: wso2 logstash elastic-stack logstash-grok audit-logging


    【解决方案1】:

    该模式在%{LOGLEVEL:level} 和后面的破折号 (-) 之间缺少一个空格。
    它看起来像这样:...%{LOGLEVEL:level}%{SPACE}-%{SPACE}......%{LOGLEVEL:level} -%{SPACE}...(如果您确定空格数始终相同,则不必使用 %{SPACE})。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多