Logstash单个键解析

时间:2016-11-21 17:37:03

标签: logstash logstash-grok

我有一个字符串类型的字段,它包含一个日志数据,我需要从中识别特定字段,如下所示。当字符串没有固定分隔符时,最好的方法是什么

"Log": "2016-01-01T00:00:12|DEBUG|89ID:701Task':
ID=701125351 wayID=666 iceID=688 UID=733008 MID=00D089DE DName=null 
......................................

(这是MYSQL中的一个列值,我试图从ES中的MYSQL中提取..) 上述数据存储在名为outputdata的字段中。我必须从中读取UID=733008这样的字段。在logstash中是否有一种方法可以将匹配的单词作为UID读取并将该UID字段保存在索引中。

0 个答案:

没有答案