【发布时间】:2016-10-20 20:20:39
【问题描述】:
我有以下日志:
2016-10-20T23:56:42.000+00:00 clientIp:83.149.9.216 TransactionId=1233 TransactionType=Sell
如何忽略 clientIp:、TransactionId= 和 TransactionType= 以仅匹配值?
如果我将日志修改为如下所示:
2016-10-20T23:56:42.000+00:00 83.149.9.216 1233 Sell
我使用这种模式:
%{TIMESTAMP_ISO8601:timestamp} %{IP:clientIp} %{NUMBER:TransactionId} %{WORD:TransactionType}
它有效。 所以我需要一种方法来只读取 "word:" 或 "word="
之后的值【问题讨论】:
标签: parsing logging logstash logstash-grok grok