У меня есть собственный формат журнала, я новичок в нем, поэтому пытаюсь выяснить, как это работает. Он не обрабатывается в logstash. Может кто-то поможет определить проблему.Ошибка Groz Parse в пользовательском формате журнала и регулярном выражении в logstash
LogFormat выглядит следующим образом
{u'key_id': u'1sdfasdfvaa/sd456dfdffas/zasder==', u'type': u'AUDIO'}, {u'key_id': u'iu-dsfaz+ka/q1sdfQ==', u'type': u'HD'}], u'model': u'Level1', u'license_metadata': {u'license_type': u'STREAMING THE SET', u'request_type': u'NEW', u'content_id': u'AAAA='}, u'message_type': u'LICENSE', u'cert_serial_number': u'AAAASSSSEERRTTYUUIIOOOasa='}
Мне нужно, чтобы он разбирается в logstash, а затем сохранить его в elasticsearch
Проблема не является ни один из существующей модели ГРОК заботятся о нем, и я я не знаю о настройке регулярного выражения regex
Вы видели JSon кодека или фильтр? –
Нет, я не использовал json codec .. Я только узнал, когда вы это упомянули. Я обязательно попробую. – userguy