【发布时间】:2018-02-20 13:09:07
【问题描述】:
我一直在寻找 grok 过滤器来处理 log4j 日志中的转换模式%d{HH:mm:ss.SSS} %-5p [%t][%c] %m%n
这是一个示例日志条目:
2018-02-12 12:10:03 INFO classname:25 - Exiting application.
2017-12-31 05:09:06 WARN foo:133 - Redirect Request : login
2015-08-19 08:07:03 INFO DBConfiguration:47 - Initiating DynamoDb Configuration...
2016-02-12 11:06:49 ERROR foo:224 - Error Code : 500
任何人都可以帮助找到 Logstash grok 过滤器。
【问题讨论】:
-
你的问题很糟糕。展示你做了什么,什么不起作用,什么是预期的结果和足够的例子来轻松重现你的问题。见stackoverflow.com/help/how-to-ask 和stackoverflow.com/help/mcve
-
对于 grok,您可以使用 grokconstructor.appspot.com/do/match 测试您的模式并使用 github.com/logstash-plugins/logstash-patterns-core/blob/master/… 构建它。
标签: log4j logstash logstash-grok logstash-configuration