【问题标题】:How to define multiple patterns in multiline如何在多行中定义多个模式
【发布时间】:2013-11-28 11:08:33
【问题描述】:

我希望我的 logstash 过滤器配置显示 Soap 消息和异常堆栈跟踪。我可以让它们单独工作,但不能一起工作。

谁能告诉我这是否可行或者我在下面的代码中犯了任何错误?

filter { 
    ## 1. To show stacktrace  
    multiline { 
           type => "myLog"  
       pattern => "(^.+Exception: .+)|(^\s+at .+)|(^\s+... \d+ more)|(^\s*Caused by:.+)"
       what => "previous"
  }

## 2.  To show the complete SOAP Sales with request/response.    
 ## multiline { 
    ##  type => "myLog" 
    ##  pattern => "<MySalesDetails"
    ##  negate => true 
    ##  what => "previous" 
    ## } 
##   multiline { 
    ##  type => "myLog" 
    ##  pattern => "<MySalesResponse" 
    ##  negate => true 
    ##  what => "previous" 
 ## } 

}

【问题讨论】:

    标签: elasticsearch logstash


    【解决方案1】:

    我不是正则表达式方面的专家,但我相信您可以将所有模式组合成一个。

    【讨论】:

    • 为什么投反对票?所有 typewhat 都是相同的,您只需将模式与 NOR 结合起来,这对于正则表达式来说不太可能......
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-10-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多