Я недавно изучал ELK как потенциальное решение для регистрации/мониторинга. У меня установлен стек и работает, и я начинаю фильтровать журналы через grok.Поле с образцом геостатистики Logstash не отображается в Kibana
Возможно ли, чтобы определенная часть вашего шаблона grok отображалась как поле в Кибане?
Например, возьмем следующую закономерность:
SAMSLOG %{HOUR}:%{MINUTE}:%{SECOND} \[%{USERNAME:user}\] - %{JAVALOGMESSAGE}
Я надеялся (и от того, что я читал) «пользователь» должен стать доступное поле в Kibana, что я в состоянии поиска/фильтрации результатов на? Я полностью неправильно понял или мне не хватает жизненной ссылки в цепочке?
Полный Grok картина:
multiline {
patterns_dir => "/home/samuel/logstash/grok.patterns"
pattern => "(^%{SAMSLOG})"
negate => true
what => "previous"
}
Спасибо, Сэм
предоставить образец журнала –