【发布时间】:2015-10-28 12:19:31
【问题描述】:
您好,我是logstash 的新成员。当我试图解析logstash 中的@message 字段时,它是nxlog 的输出。谁能建议我如何在 grok 中使用正则表达式来解析下面的@message 字段。
“审核日志已清除。\r\n主题:\r\n\t安全 ID:\tS-1-5-21-1753799626-3523340796-3104826135-1001\r\n\t账户 名称:\tJhon\r\n\t域名:\tJactrix\r\n\t登录 ID:\t1x12325"
我正在使用以下 grok 模式进行解析
匹配 => { "%{@message}" => "%{GREEDYDATA:msg}\r\n主题:%{DATA}\r\n\t安全 ID:\t%{USERNAME}\r\n\t帐户名:%{GREEDYDATA}\r\n\t域 名称:\t%{GREEDYDATA}\r\n\t登录 ID:\t%{GREEDYDATA}" }
谢谢
【问题讨论】: