Я только начал играть с Logstash, ElasticSearch и Kibana для визуализации журналов, и в настоящее время у меня возникают некоторые проблемы.Logstash не анализирует несколько названных групп захвата
У меня есть файл журнала, который собирается logstash, и я хочу извлечь поля из записей журнала, прежде чем записывать их в ElasticSearch.
Я определил фильтр с моим числом названных групп захвата в моем файле конфигурации logstash, но на данный момент выполняется только первая из этих групп имен.
Мой лог-файл выглядит примерно следующим образом:
[2014-01-31 12:00:00] [FIELD1: SomeValue] [FIELD2: SomeValue]
и мой logstash фильтр выглядит follwing:
if[type] == "mytype { grok { match => [ "message", "(?<TIMESTAMP>regex)", "message", "(?<FIELD1>regex)", "message", "(?<FIELD2>regex)" ] } }
Я verfied регулярных выражений для всех моих полей являются правильными, но когда я иду к приборной панели Kibana FIELD1 и FIELD2 не появляются.
Если бы кто-нибудь мог пролить свет на это, я был бы благодарен.
Благодаря
Кевин
добро пожаловать в stackoverflow! я ничего не знаю о кибане, но если вы можете опубликовать то, что вы на самом деле получаете, вы получите лучшие ответы. –