【发布时间】:2023-03-25 01:32:01
【问题描述】:
我的计划是使用 Logstash 过滤特定 IP 的日志文件。
我从一个简单的 IP 过滤器开始,它应该删除所有无效 IP 的行,然后将其删除。
grok {
match => [ "ip_filter" , " %{IPV4:clientip}" ]
tag_on_failure => [ "_todelete" ]
}
因此,每条具有无效 IP 的行都应标记为 _todelete,但在 Kibana 上,我看到每一行都带有它的标记。任何想法为什么?
我的下一步是删除所有带有“_todelete”标签的行
grok {
remove_tag => [ "_todelete" ]
}
这导致我遇到“_grokparsefailure”
感谢您的帮助!
【问题讨论】:
-
如果您可以添加一些示例日志,将会很有帮助
标签: logstash kibana elastic-stack logstash-grok