如何使用grok和gsub删除logstash中消息中特定单词后的文本

时间:2017-09-20 12:05:54

标签: logstash-grok

  

“0x10022924 0x1027b06c 0x1027b118 0x1003c0 0xf99f358 0xf9a4040   0xf99f440 0x10281580 0x1027e964 0x100419e0 0x10041c04 0x10047d38   0x10052c5c 0x1007274c 0xfe88b08 0xfa372a8崩溃调试信息:   airvCellStartRcvdTime_g = 0.000000000 airvCellStopDelRcvdTime_g =   0.000000000

的崩溃时间

我希望从崩溃中删除所有内容

1 个答案:

答案 0 :(得分:0)

要根据您的日志检查基本的GROK表达式,请使用以下网站:GrokConstructor。 对于您的数据所需的表达式将是

^%{DATA:clientip} Crash %{GREEDYDATA:response}

作为回应,您将获得所需的输出:

Debug Info: airvCellStartRcvdTime_g = 0.000000000 airvCellStopDelRcvdTime_g = 0.000000000 Crash time at