【发布时间】:2014-07-02 13:38:19
【问题描述】:
我想请求您帮助我以自定义格式解析我的日志。我尝试使用http://grokdebug.herokuapp.com/ 来发现我的日志格式,但不幸的是我没有成功。我的日志格式如下:
#AdressHost#TypeLogs|OrganizationName|user@mail.com|CallMethod|ExecutionTimeOnDB|ExecutionTimeOnAppServer|Date Time
例如:
#mac.frozm.com#CallInfo|Jonsens|jack.lellow@jonsens.com|GetTotalsInfo|19|3|2014-05-11 07:49:10
我尝试使用以下模式:
#%{URIHOST}#CallInfo|Jonsens|%{USER:auth}@%{URIPROTO}|GetTotalsInfo|%{NUMBER:duration}|0|%{DATESTAMP} %{TIME}
但 Logstash 不断抛出“_grokparsefailure” 你能帮我吗,或者可能会建议在 Logstash 工具中解析日志的另一种方法
【问题讨论】: