【发布时间】:2021-03-17 14:28:25
【问题描述】:
我是 GROK 的菜鸟,我需要从日志文件中 grep 特定的东西
这是一个日志示例:
2021-03-16 12:23:30,717 [ STATUS ] {replicate_changes } Replication status: SRC_SCN 1235720653409 - SRC_TMSTMP 2021-03-16 12:23:27 - STMTS/s 189.18 - TX/s 101.05
从那行我需要 grep :
- 时间戳
- STMTS/s 的值
- TX/s 的值
在正则表达式中它看起来像这样:
(^\d.+) \[ .+ \].+ SRC_TMSTMP (\d.+) - STMTS\/s (\d.+) - TX\/s (\d.+)
谁能帮我解开这个谜团?提前谢谢!
【问题讨论】:
标签: regex elasticsearch logging database-replication logstash-grok