【发布时间】:2017-02-23 15:02:29
【问题描述】:
我想通过在名为“referer”的字段上应用正则表达式来添加一个新字段。所以objectif是有一个基于正则表达式匹配的新字段! 这是我的推荐人的一个例子:
http://staticftv-a.akamaihd.net/player/bower_components/player_flash/dist/FranceTVNVPVFlashPlayer.akamai-05bcfb8a5a233afa06de66e8c03d6642.swf
我想要一个只有 staticftv-a.akamaihd.net
的新字段这是我的logstash conf:
input {
file {
path => "/home/ec2-user/AggregateByReferer.csv"
start_position => "beginning"
sincedb_path => "/dev/null"
}
}
filter {
csv {
separator => ","
columns => ['session_number', 'referer', 'request_number_total']
}
grok {
match => { "message" => "%{URI:referer}" }
}
}
output {
elasticsearch {
index => "referer"
}
}
有了这段代码,“消息”字段给了我一个奇怪的内容。这是 Kibana 中的结果:
怎么办?谢谢!
【问题讨论】:
标签: logstash kibana elastic-stack logstash-grok logstash-configuration