Grok模式以logstash解析此内容并索引到Elasticsearch

时间:2018-11-27 18:41:21

标签: logstash logstash-grok

我有一个示例日志文件,需要对其进行解析并将其索引到Elasticsearch中。我在寻找grok模式来解析相同的内容。我应该如何看待多行事件并解析此文件。

https://pastebin.com/TgX2t8Xj

Vector

我认为这是一个事件,为此需要使用grok模式。 很想听听对此的任何回应。谢谢

1 个答案:

答案 0 :(得分:0)

第一步是将这些行与logstash的multiline codec plugin结合起来。使用它,您可以指定一种模式,该模式可以从下一条消息中划出一条消息,然后将它们组合为一个字符串。

之后,您将建立一个grok模式以匹配并提取所需的数据。使用grok debugger是实现此目的的好方法。从左边开始,然后慢慢走。