【发布时间】:2025-12-31 09:25:11
【问题描述】:
我正在尝试使用 elasticsearch logstash 和 kibana 为一组 windows 和 linux 服务器构建一个集中式日志记录系统。我的输入将是来自两个系统的系统日志(单个输入流)。我试图了解是否有办法使用 grok 并匹配模式,然后基于此将日志放在不同的索引中(一个用于 windows 日志,一个用于 linux 日志)
任何方向的帮助将不胜感激。
谢谢,
【问题讨论】:
标签: regex elasticsearch logstash logstash-grok