logstash過濾器filter grok多種日誌匹配使用心得

例:spa  #A=1 B= 2 C=3orm  #A=1ip filter { grok { match => { "message" => "(#A=%{NUMBER:A}%{SPACE}B=%{NUMBER:B}%{SPACE}C=%{NUMBER:C}|#A=%{NUMBER:A})"}ci } } 若是有多種狀況就用正則中的或來作匹配,字段過多會報錯,目前查找解決辦法中。it 自帶正則匹
相關文章
相關標籤/搜索