logstash如何使用grok來自定義字段

  百度一搜索logstash都是別人寫好的nginx字段過濾,但是自己在使用的時候想過濾別的數據,匹配一個都可以,但是匹配多個有時候就會不好用,這個問題我就在長時間的摸索中發現,grok在匹配多個的時候要進行整段的匹配,下面還是以日期和時間爲例。 目前所有單獨匹配都是可以匹配上的,下面我們再來試一下匹配爲兩個字段 匹配兩個字段也是沒問題的,但是我們再在原數據上加點東西匹配就是失敗 這時候大家應該
相關文章
相關標籤/搜索