【发布时间】:2015-12-05 16:48:21
【问题描述】:
如何解析以下日志行中的字段 jsession?
2015-11-02 11:28:02,838 [TF701_0101] [124] [10.126.132.10] [JWFhW36DfTCZYpGgzF3QlDwN8j2cDznrKSBvz8hQw0lkTdknr67Y!1315365112!-629296615; path=/]
这是我目前的过滤器
filter {
grok {
match => { "message" => "%{TIMESTAMP_ISO8601:tiempo} \[%{WORD:instancia}\] \[%{NUMBER:numerico}\] \[%{IP:cliente}\] \[%{WORD:jsession}\]"}
}
date {
match => [ "tiempo" , "YYYY-MM-dd HH:mm:ss,SSS"]
}
}
【问题讨论】:
-
您能提供更多信息吗?你用这段代码得到什么?什么不工作?