日誌分析logstash插件-grok詳解

    一般系統或服務生成的日誌都是一大長串。每個字段之間用空格隔開。logstash在獲取日誌是整個一串獲取,如果把日誌中每個字段代表的意思分割開來在傳給elasticsearch。這樣呈現出來的數據更加清晰,而且也能讓kibana更方便的繪製圖形。     Grok 是 Logstash 最重要的插件。它的主要作用就是將文本格式的字符串,轉換成爲具體的結構化的數據,配合正則表達式使用。 gro
相關文章
相關標籤/搜索