【发布时间】:2015-01-30 20:15:02
【问题描述】:
我是新来的,使用 Elasticsearch、Logstash 和 Kibana。
现在我在 Kibana 中有一些日志,其中包含“时间戳”“消息”等字段。 (它们显示在 Kibana 的左下角。) 但是“消息”包含很多信息,例如:
ID:100 |姓名:贾斯汀
如何将其分解为多个字段?我想做一个正则表达式来取出“贾斯汀”。 我应该在哪里改变?在哪个文件中?
【问题讨论】:
-
检查 logstash 示例,从您的消息中获取字段是 logstash 的用途。例如,Apache 日志记录的一些默认值是可用的。
标签: regex elasticsearch logstash kibana