Logstash Grok Filter Spit并在弹性索引中放入单独的桶

时间:2015-06-24 10:14:39

标签: java logstash grok logstash-grok

您好我有一条日志行,如"APPLE" AND "BANANA" AND "MANGO" OR "GRAPES"

我希望它变形,并且分裂为弹性,所以弹性应该具有等效的

options{
    fruits :{
        'APPLE','BANANA','MANGO','GRAPES'
    },
    operators{
        'AND' ,'AND','OR'
    }
}

是否可以应用拆分并将其放在单独的桶中作为水果和操作员。

1 个答案:

答案 0 :(得分:0)

如果问题是"带引号的字符串后跟不带引号的字符串,重复",我会进入ruby {}过滤器,拆分空格,检查每个单词以确定它是否被引用或不,并根据需要处理。

如果没有,请扩展您的问题。