Logstash自定义匹配模式

时间:2016-01-20 17:31:10

标签: logstash

我们正在捕获logstash

2016-01-07 13:12:36,718 82745269 [http-nio-10180-exec-609] 8ca2b394-f435-4376-9a16-8be44ad437b9 - entry:“dummy-AS-1.1”

我们有这样的日志,我们想要如何匹配消息。一旦匹配我们要删除82745269和[http-nio-10180-exec-609] .Pls帮助

1 个答案:

答案 0 :(得分:1)

你如何匹配它们?使用grok filter

你如何制作一个grok模式?慢慢地,使用the debugger

也许an introduction会有所帮助。