【发布时间】:2017-01-23 10:39:00
【问题描述】:
您好,我是 logstash 和 grok 过滤的新手,我有一个这样的示例日志:
2017 年 1 月 11 日上午 12:00:17: 抛出的错误是: 没有错误
发送的请求是: webMethod:GetOSSUpdatedOrderHeader|appCode:OSS|regionCode:EMEA|orderKeyList:|lastModifedDateTime:1/10/2017 11:59:13 PM|
我想过滤掉行分隔符,它是一个充满**的行(最后一行)
此外,当我希望能够在一个字段中捕获包括“:”在内的整行时。例如在上面的日志中,webMethod:GetOSSUpdatedOrderHeader 必须在我的 grok 模式中的一个字段中捕获。有没有办法做到这一点? TIA。 sample log message请参考附图
【问题讨论】: