Logstash詳解之filter模塊

Logstash三個組件的第二個組件,也是真個Logstash工具中最複雜,最蛋疼的一個組件,固然,也是最有做用的一個組件。 一、grok插件 grok插件有很是強大的功能,他能匹配一切數據,可是他的性能和對資源的損耗一樣讓人詬病。 filter{ grok{ #只說一個match屬性,他的做用是從message 字段中吧時間給摳出來,而且賦值給另個一個字段log
相關文章
相關標籤/搜索