【发布时间】:2020-11-27 11:12:59
【问题描述】:
如何正确获取日志格式的 grok 模式,如下所示:
我尝试使用 %{NOTSPACE} 但它需要整行。
<firstname>John</firstname><lastname>Adams</lastname><issuedBy>USA</issuedBy>
JSON 必须是这样的。
{
"firstname": "John",
"lastname": "Adams",
"issuedBy": "USA",
}
【问题讨论】:
-
如果您使用的是 logstash,那么我建议您使用 xml filter plugin 而不是创建复杂的 grok 模式。
-
似乎 xml 插件不起作用,因为 xml 格式取自“*.log”文件而不是 xml。
-
还有这个文件日志记录 java 跟踪...
标签: elasticsearch logstash-grok grok