我正在使用ELK Stack,并且试图在Logstash中使用Dissect配置Logs结构。
例如:
filter{
dissect {
mapping => { 'message' => '%{}: %{day}, %{}: %{version}, %{}: %{data}, %
{}: %{host}, %{}: %{path}, %{}: %{tags}, %{}: %{type}, %{}: %{level}, %{}:
%{logger_name}, %{}: %{stack_info}'}
}}
数据有时只是字符串而不包含“ {}”。例如数据将为“ ABCD”。
有时会是“ {A:a,B:b}”。
如何使用Dissect插件配置Logstash以处理该问题 或其他插件。