我正在尝试使用grok模式解析自定义日志行,但我无法完全解析该行。
自定义日志行:
site 'TRT' : alias 'TRT,FAK,FAS,ATI,ONE,DVZ,TWO' : serveur 'Test10011' RAS : TRT / TRT serveur 'Test10011' OK
Grok模式:
%{DATA:site}\:%{DATA:alias}\:%{DATA:server}\:%{DATA:msg}
结果:
{
"site": [
[
"site 'TRT' "
]
],
"alias": [
[
" alias 'TRT,FAK,FAS,ATI,ONE,DVZ,TWO' "
]
],
"server": [
[
" serveur 'Test10011' RAS "
]
],
"msg": [
[
""
]
]
}
我无法解析'msg'中的最后几个项目。你能帮忙吗,我哪里出错了? msg应该包含“TRT / TRT serveur'Test10011'OK”