【问题标题】:grok pattern for extracting info in logstash用于在 logstash 中提取信息的 grok 模式
【发布时间】:2013-12-09 12:10:42
【问题描述】:

我正在使用 grok 模式从文件路径中提取一些数据,但它似乎无法正常工作

path: /home/shard/logstash/test/12/23/abc_132.log
pattern: %{GREEDYDATA}/%{INT:group}/%{INT:id}/%{DATA:job_type}(_%{UUID:uuid})*\.log

我想提取 132 作为 uuid 字段,并且在 grok 调试器 [http://grokdebug.herokuapp.com/] 中测试时可以正常工作,但是在 logstash 索引器中应用时,它会获取 job_type 字段下的所有 abc_132。

这可能是什么问题以及如何提取 uuid(可能是不同的正则表达式?)。

【问题讨论】:

  • 这是失败的确切输入吗?例如,如果文件名为abc_132h.log,则比较结果。

标签: logstash grok


【解决方案1】:

您可以尝试使用 ruby​​ 过滤器从 job_type 中获取 uuid

ruby {
   code => "event['uuid'] = event['job_type'].split('_')[1]"
}

希望对你有帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多