【发布时间】:2020-06-28 22:41:30
【问题描述】:
我需要为行格式如下的文件找到 grok 模式:
3 dbm.kfa 0 340220 7766754 93.9
3 swapper/3 0 340220 7766754 93.9
这是我到目前为止所做的 grok 模式。
\s*%{INT:no1}\s*%{USERNAME:name}\s*%{INT:no2}\s*%{INT:no3}\s*%{INT:no4}\s*%{GREEDYDATA:ans}
USERNAME 字段适用于dbm.kfa,但不适用于swapper/3,因为USERNAME 不包含\ 字符。我想为此创建一些自定义过滤器,但不知道如何创建。
任何帮助将不胜感激。非常感谢!
【问题讨论】:
标签: logstash elastic-stack logstash-grok