【发布时间】:2015-07-07 18:54:03
【问题描述】:
我正在尝试解析以下日志
2015-07-07T17:51:30.091+0530,857,SelectAppointment,Non HTTP 响应代码:java.net.URISyntaxException,FALSE,8917,20,20,0,1,1,byuiepsperflg01
现在我无法在一个字段中解析非 HTTP 响应代码:java.net.URISyntaxException。请帮助构建模式
这是我正在使用的模式
%{TIMESTAMP_ISO8601:log_timestamp}\,%{INT:elapsed}\,%{WORD:label}\,%{INT:responsecode}\,%{WORD:responsemessage}\,%{WORD:success}\ ,%{SPACE:faliusemessage}\,%{INT:bytes}\,%{INT:grpThreads}\,%{INT:allThreads}\,%{INT:Latency}\,%{INT:SampleCount}\ ,%{INT:ErrorCount}\,%{WORD:Hostname}
【问题讨论】:
-
如果你发布你正在使用的模式,我们可以批评它。乍一看,用逗号分隔(可能使用 csv{} 过滤器)可能是一个很好的模式。
-
%{TIMESTAMP_ISO8601:log_timestamp}\,%{INT:elapsed}\,%{WORD:label}\,%{INT:responsecode}\,%{WORD:responsemessage}\,%{ WORD:success}\,%{SPACE:faliusemessage}\,%{INT:bytes}\,%{INT:grpThreads}\,%{INT:allThreads}\,%{INT:Latency}\,%{INT: SampleCount}\,%{INT:ErrorCount}\,%{WORD:Hostname}
-
异常需要进入响应码字段
标签: logstash grok logstash-grok