preguntar acerca de logstash-grok

2
réponses

Comment puis-je faire correspondre une nouvelle ligne dans grok/logstash?

j'ai une machine distante qui combine des événements multilignes et les envoie à travers le protocole lumberjack. Ce qui vient est quelque chose qui ressemble à ceci: { "message" => "2014-10-20T20:52:56.133+0000 host 2014-10-20 15:52:56,036 …
demandé sur 1970-01-01 00:33:34
4
réponses

Comment traiter une entrée de journal multiligne avec un filtre logstash?

Contexte: j'ai un fichier journal personnalisé qui a le motif suivant: [2014-03-02 17:34:20] - 127.0.0.1|ERROR| E:xampphtdocstest.php|123|subject|The error message goes here ; array ( 'create' => array ( 'key1' => 'value1', 'key …
demandé sur 1970-01-01 00:33:34