preguntar acerca de logstash-grok
2
réponses
Comment puis-je faire correspondre une nouvelle ligne dans grok/logstash?
j'ai une machine distante qui combine des événements multilignes et les envoie à travers le protocole lumberjack.
Ce qui vient est quelque chose qui ressemble à ceci:
{
"message" => "2014-10-20T20:52:56.133+0000 host 2014-10-20 15:52:56,036 …
demandé sur
1970-01-01 00:33:34
4
réponses
Comment traiter une entrée de journal multiligne avec un filtre logstash?
Contexte:
j'ai un fichier journal personnalisé qui a le motif suivant:
[2014-03-02 17:34:20] - 127.0.0.1|ERROR| E:xampphtdocstest.php|123|subject|The error message goes here ; array (
'create' =>
array (
'key1' => 'value1',
'key …
demandé sur
1970-01-01 00:33:34