Я работаю над написанием шаблона для этой конкретной линии с помощью фильтра GROK «NOTIFICATION-Interface_IF-asdasdsf01.chn.asdfasp.com/1074_Down» Может кто-нибудь мне поможет в этом.Фильтры Grok для приведенного ниже сообщения журнала
Это р-ех я придумал [AZ] \ W + [-] [AZ] [AZ] \ ш + [] \ ш + [A-Za-Z] [-] \ ш + [а -zA-Z0-9] [.] [A-Za-z] \ w + [.] [A-Za-z] \ w + [.] [az] \ w +/[0-9] \ d + [] [A-Za-Z] \ ш +
, но я хочу его "NOTIFICATION-Interface_IF-asdasdsf01.chn.asdfasp.com/1074_Down", а также с вне CHN в имя хоста ИЗВЕЩЕНИЕ-Interface_IF-asdasdsf01. asdfasp.com/1074_Down
Спасибо заранее.