2015-07-24 2 views
0

Я новичок в logstash и пытаюсь настроить один файл журнала GROK на один файл, чтобы узнать, как настроить этот журнал. записьLogstash Grok Pattern

Log:

configmgr.service.configservice - revoke_app_config - Revoking config for app

Я хочу обращал внимания на это таким образом, что он должен заполнять все поля ниже, как:

PROGMODULE = configmgr.service.configservice PROGBLOCK = revoke_app_config ACTION = Revoking config for app

+0

Пожалуйста, наставит меня о том, как писать пользовательские – Narendra522

+0

Пожалуйста обращал внимания на залежных ответ, который был дан на 'aairey' –

ответ

1

Вы пробовали что-то вроде ниже?

%{NOTSPACE:PROGMODULE} - %{WORD:PROGBLOCK} - %{GREEDYDATA:ACTION} 
+1

% {WORD: ACTION} будет только соответствовать«отменяющие». Попробуйте% {GREEYDATA: ACTION} в конце. –

+0

Это GREEDYDATA, но вы правы :) Я скорректировал свой ответ. – aairey

+0

Ha. Я * всегда * ошибаюсь! Жаль, что SO не позволит мне изменить мой комментарий. –

Смежные вопросы