【问题标题】:grok filter for processing log4j logs pattern in Logstash用于在 Logstash 中处理 log4j 日志模式的 grok 过滤器
【发布时间】:2018-02-20 13:09:07
【问题描述】:

我一直在寻找 grok 过滤器来处理 log4j 日志中的转换模式%d{HH:mm:ss.SSS} %-5p [%t][%c] %m%n

这是一个示例日志条目:

2018-02-12 12:10:03 INFO classname:25 - Exiting application.
2017-12-31 05:09:06 WARN foo:133 - Redirect Request : login
2015-08-19 08:07:03 INFO  DBConfiguration:47 - Initiating DynamoDb Configuration...
2016-02-12 11:06:49 ERROR foo:224 - Error Code : 500

任何人都可以帮助找到 Logstash grok 过滤器。

【问题讨论】:

标签: log4j logstash logstash-grok logstash-configuration


【解决方案1】:

在这里我找到了您的 log4j 模式的过滤器。

filter{
   mutate {
      gsub => ['message', "\n", " "]
          }

   grok { 
      match => { "message" => "(?<date>[0-9]{4}-[0-9]{2}-[0-9]{2} [0-9]{2}:[0-9]{2}:[0-9]{2}) (?:%{LOGLEVEL:loglevel}) +(?:%{WORD:caller_class}):(?:%{NONNEGINT:caller_line}) - (?:%{GREEDYDATA:msg})" } 
        }
     }

但是,这是特定于上述日志的。

【讨论】:

    猜你喜欢
    • 2015-05-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多