过滤器logstash不适用于Grok Debugger

时间:2017-02-02 11:28:57

标签: elasticsearch logstash

我使用Grok Debugger来验证我的模式:%{DATA:evolution}%{DATA:value}

但问题是它没有读取变量的内容"值"。

如果我想使用两个连续的字符串,我该怎么办呢?

enter image description here

1 个答案:

答案 0 :(得分:1)

使用WORD而不是DATA来捕获空格:

%{WORD:evolution} %{WORD:value}

结果:

{
  "evolution": [
    [
      "Send"
    ]
  ],
  "value": [
    [
      "functionHandle"
    ]
  ]
}