Привет Я новичок в logstash и фильтрации обращал внимания, у меня есть образец журнала, как это:ГРОК шаблон фильтрации
1/11/2017 12:00:17 AM: Ошибка выброшены на: Нет Ошибка
Запрос послали: WebMethod: GetOSSUpdatedOrderHeader | appCode: ОСС | regionCode: ЕМЕА | orderKeyList: | lastModifedDateTime: 1/10/2017 11:59:13 PM |
Я хочу, чтобы отфильтровать разделительную линию, которая является линией полного ** (в последней строке) Кроме того, когда я хочу, чтобы быть в состоянии захватить всю линию, включая «:» в одном поле. Например, в приведенном выше журнале webMethod:GetOSSUpdatedOrderHeader
должен быть захвачен в одном поле в моем шаблоне grok. Есть ли способ достичь этого? ТИА. Пожалуйста, обратитесь к прикрепленному изображению для sample log message
извиняется за плохой способ отображения журналов и большое спасибо за ответ. – prosenjit
1/11/2017 12:00:17 AM: Ошибка: Ошибка **************************** ********************************************* Просьба послать: webMethod: GetOSSUpdatedOrderHeader | appCode: OSS | regionCode: EMEA | orderKeyList: | lastModifedDateTime: 1/10/2017 11:59:13 PM | ************************************************* ************************ Это пользовательский журнал, звезды (*) не отображаются в вопросе, мой шаблон grok работает нормально, но захватывает эти звезды, также есть способ, которым я могу отказаться или игнорировать их? @Rumbles – prosenjit
Да, есть, но это другой вопрос – Rumbles