Я использую LogStash, который принимает данные из файла журнала, который имеет разные типы журналов.Как использовать регулярное выражение для файлов конфигурации в этом случае?
Я попытался это:
filter {
grok {
match => { "message" => "%{WORD:tag} %{WORD:message} %{WORD:value}
}
}
Но это не работает.
В вашем фильтте grok вам не хватает «в конце». – baudsp
Все ли теги и сообщения всегда одно слово (только буквы без пробела или символов другого типа)? – baudsp
@baudsp, я попытался воссоздать минималистичный пример моего использования. Да, это может быть и больше символов. И я пробовал даже с двойной кавычкой, но это не сработает. Я думаю, что в моем файле журнала есть несколько форматов, продвигаясь вперед, Правильный вариант. –