【发布时间】:2015-11-24 07:23:30
【问题描述】:
我的日志文件的日期模式是
10 Sep 2014 07:16:33
我在 grok-patterns 中添加了一个自定义模式
DATE_DMMY %{MONTHDAY} %{MONTH}/%{YEAR}
DATE %{DATE_US}|%{DATE_EU}|%{DATE_YMD}|%{DATE_DMMY}
DATESTAMP %{DATE} %{TIME}
在我的 logstash.conf 中,我按如下方式使用它
filter {
grok {
patterns_dir => "/root/mypatterns"
match => ["message", "%{DATESTAMP:LOG_DATE}"]
}
date {
match => ["LOG_DATE", "dd MMM yyyy HH:mm:ss"]
}
}
但是当我执行时我得到了
[0] "_grokparsefailure"
请告诉我这里有什么问题。谢谢
【问题讨论】:
-
您可以通过
https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html。我相信这会对你有所帮助......
标签: date pattern-matching logstash grok